11 votos

Cómo conectar ADB a través de 3G/4G? O, ¿cómo puede un BAD oyente a través de la red de la vulnerabilidad se aplicaron más de GSM?

Sigo viendo señales de advertencia acerca de la habilitación de ADB a través de la Red cuando no están conectados a una red WiFi, pero lo que si me quiero conectar ADB a través de 3G/4G ?

Cada vez que intento hacerlo con cualquiera de los convencionales WiFi métodos, devuelve una dirección IP no válida a la que conectarse. Incluso traté de conseguir la IP con la # ip addr show - pero no, tampoco.

Cualquier idea sobre cómo hacer esto?

Las implicaciones de seguridad son precisamente lo que estoy tratando de explorar.

Sí, no es seguro. Pero, ¿cómo hace una vulnerabilidad obtener apalancamiento?

9voto

ND Geek Puntos 880

La apertura de BAD en una conexión no segura es un gran riesgo para la seguridad. En un teléfono sin root, que da acceso a todo el sistema de ficheros. En un teléfono root, da acceso a todo el sistema de archivos con permisos de escritura. La conexión no está cifrada y no hay ninguna contraseña o intercambio de claves de acceso a ADB. Es sólo una mala idea. Más allá de eso, su compañía puede incluso no permitir el tráfico a través de 5555 (el estándar de puerto ADB), que puede ser de proxy de su tráfico, o puede haber otros factores de complicación.

También, la configuración de SSH no debería ser difícil. Yo uso SSHDroid todo el tiempo. Puedo obtener un shell seguro desde cualquier conexión WiFi, y funciona muy bien para la transferencia inalámbrica de archivos. Usted puede programar una tarea para que se encienda SSHDroid cada vez que el dispositivo se conecta a WiFi y otro para el envío de la IP. Técnicamente, incluso se puede ejecutar sin WiFi, pero en general no lo recomiendo, ya que todavía está abierta a las vulnerabilidades, lo que llevaría a problemas similares a salir de BAD abierto (aunque algo menos probable, ya que SSH está diseñado para ser seguro).

Por último, hay un número de aplicaciones que se construyen específicamente para localizar su teléfono. Motorola incluye esta característica con Motoblur, que también puede borrar los datos de su teléfono de forma remota. Hay otras alternativas gratuitos y de pago que puede hacerlo así. Si tu teléfono es robado en realidad, estos van a ser mucho mejor que cualquier puerta que se abre para ti.

5voto

Lie Ryan Puntos 15629

La razón más probable de la dirección IP devuelta sólo es válida dentro de la red móvil, es decir, hay una puerta de enlace NAT. Incluso si se trató de conexión de otro dispositivo en la misma red, su compañía probablemente tiene algunas reglas de enrutamiento en el lugar para evitar que los dispositivos que se comunican entre sí directamente.

Sería genial tener un perfil de tasker o algo donde, si mi teléfono es robado alguna vez, puedo texto en mi teléfono, hacer que tasker habilitar BAD escuchar y responder con lo que la dirección IP de mi teléfono está conectado, y tal vez se apague después de X segundos

Como era de esperar, que la idea no era nueva, hay muchos robado/perdido app de teléfono en el Juego del Mercado. La presa y el Plan B/Mirador, Donde s My Droid, etc. El uso de éstos en lugar de intentar doblar Tasker.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X