1 votes

Comment vérifier qu'un appareil Android n'est pas utilisé dans un botnet / n'envoie pas de spams ?

J'ai découvert que l'adresse IP de mon réseau domestique s'est retrouvée sur plusieurs listes noires après que des pièges à spam aient reçu des courriels provenant de cette adresse IP. J'ai testé le seul PC qui utilise ce réseau, et tout semble aller bien. Le coupable le plus probable semble donc être l'un des deux appareils Android présents sur ce réseau.

Sur un PC, les moyens courants de vérifier l'activité d'un botnet consistent à contrôler le trafic sur des ports spécifiques et à surveiller le trafic sortant. Existe-t-il un équivalent pour Android ?


J'ai fait des recherches à ce sujet, mais je n'ai rien trouvé d'autre que des articles génériques sur les logiciels anti-malware qui parlent de logiciels antivirus. Je n'ai rien trouvé de spécifique au spam ou au courrier sortant non sollicité, et les applications anti-malware courantes telles que AVG y Avast semblent ne mentionner les spams que dans le contexte de la prévention des entrant spam (pas un problème pour moi), pas sortant.

Si possible, je préférerais une solution basée sur la vérification de l'activité malveillante réelle (c'est-à-dire la détection du courrier sortant réel) plutôt que de compter sur le fait qu'une application anti-malware a ses listes à jour.

Si possible, je préférerais également ne pas avoir à Rooter les appareils, ni à changer le système d'exploitation des fabricants (Samsung et Sony dans mon cas).

0voto

divegeek Points 101

Je suggère d'utiliser la fonction VPN d'Android pour diriger tout votre trafic réseau vers un serveur OpenVPN. Cela enverra tout le trafic, Wifi et cellulaire, à travers un point d'étranglement où vous pourrez le consigner et l'analyser, et ce, quel que soit le réseau utilisé par le téléphone. Vous pouvez ensuite enregistrer et analyser le trafic à partir du serveur OpenVPN à l'aide de n'importe quel outil standard.

Pour un exemple de projet qui utilise cette approche pour un autre type d'analyse de la sécurité des réseaux, à savoir pour trouver les applications qui envoient des données via des connexions non cryptées ou mal cryptées, voir nogotofail .

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X