5 votes

Pourquoi ma tablette Nvidia recherche-t-elle des serveurs chinois (baidu.com) ?

Je ne sais pas si c'est le bon endroit pour poser la question, ou si c'est vraiment important, mais je vais le faire. En utilisant ma tablette Nvidia pour développer une application, j'ai réalisé qu'elle tentait d'atteindre un serveur en Chine. Cela n'a aucun sens pour moi car je n'ai aucune application qui pourrait essayer de faire cela. J'aimerais savoir s'il s'agit d'un problème de sécurité.

02-12 14:09:32.448  11220-11284/? E/sdkstat sdkstat send error++++++java.net.UnknownHostException: Unable to resolve host "hmma.baidu.com": No address associated with hostname

0 votes

Cela ne devrait pas poser de problème de sécurité. Certains développeurs d'applications chinoises stockent leurs applications ou leurs données sur ces serveurs. Baidu lui-même est sûr (en négligeant le fait des violations de droits d'auteur), donc tout va bien. De plus, votre DNS semble ne pas avoir d'adresse pour cet hébergeur (probablement en le mettant sur liste noire), ce qui vous permet de rester encore plus en sécurité. (Et cela vient de votre processus de statistiques SDK qui tente d'envoyer des données).

1 votes

Je n'en suis pas encore sûr. Pensez vous que nvidia, les applications utilisent ce domaine. Je n'ai rien d'autre ici que google apps, nvidia apps et celle sur laquelle je travaille.

0 votes

Cela dépend de la façon dont vous construisez votre application. Quel processus/application génère cette erreur ? Si vous le savez, vous pouvez facilement déterminer pourquoi il essaie de se connecter à baidu.

1voto

Axel Beckert Points 111

Vous pourriez vouloir lire cet article de février 2016 sur citizenlab.org .

Partie la plus pertinente de l'article :

Fuite de données sensibles au démarrage

Au lancement de l'application, nous avons observé que Baidu Browser envoie une requête HTTP POST à https://hmma.baidu.com/app.gif

Le corps de cette requête HTTP est un fichier JSON compressé. Le fichier JSON contient une liste de champs contenant divers détails sur le téléphone et l'utilisateur, certains en texte clair et d'autres chiffrés.

Les champs non chiffrés dans le fichier JSON comprennent :

  • o : le système d'exploitation de l'utilisateur (par exemple, "Android")
  • n : Numéro de version du navigateur Baidu
  • w, h : largeur et hauteur, respectivement, de l'écran en pixels
  • gl : coordonnées GPS et heure de la dernière mise à jour GPS

Certains champs sont cryptés en utilisant AES+ECB avec la clé codée en dur en ASCII. h9YLQoINGWyOBYYk

et ensuite codé en Base64. Ces champs comprennent :

  • dd : numéro IMEI
  • ii : une chaîne contenant le numéro IMEI du téléphone écrit à l'envers et un hachage MD5 des informations sur la version du logiciel Android
  • wl2 : liste de tous les réseaux sans fil à portée, avec leur adresse MAC et la force du signal.

Si l'on connaît la clé codée en dur, ces champs peuvent être facilement décryptés. Le code source d'un script python permettant de décrypter ces champs est disponible ici.

Et puis il y a Réponse de Baidu (fichier PDF hébergé sur citizenlab.org) . Ils ne semblent pas voir de problème dans la collecte de ces données, ils reconnaissent simplement qu'ils doivent améliorer leur cryptage :

Baidu s'efforce de collecter les données d'une manière conforme aux normes les plus élevées en matière de sécurité et de protection de la vie privée. de sécurité et de confidentialité des utilisateurs. Nous divulguons nos pratiques dans nos conditions d'utilisation, dans le cadre de nos droits à la vie privée. comme détaillé ici (en chinois) : https://www.baidu.com/duty/yinsiquan.html

Nous sommes reconnaissants à Citizen Lab d'être attentif à la sécurité des données lors de leur transmission et nous avons déjà fait des progrès substantiels pour garantir que toute transmission sera sécurisée.

Ainsi, l'article de citizenlab ne décrit probablement pas plus que ce que l'on peut voir sur le net de nos jours.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X