中尉
- 注册时间
- 2011-7-7
- 金币
- 479 个
- 威望
- 8 个
- 荣誉
- 0 个
尚未签到
|
斐讯的这几个"免费"路由内置了一个cathpkt程序,
上一次查看发现收集的信息只有MAC和主域名。
今天看一下K2的固件,版本V21.4.4.8,编译日期2016-03-15(日子很巧),
首先设置路由会有一个协议,看一看这个协议,
人家主动承认了,而且记录的更多。
cathpkt这个程序已经升级了,网络数据依然保存在/tmp/cathpkt,定时使用openssl加密,/tmp/key_file 是密码,
加密以后会进行rsa二次加密,/tmp/pub_key 是rsa公钥,
这次不是用ftp了,改成往philog.cn.phicomm.com这个服务器上传二次加密后的数据
(服务器信息保存在cathpkt程序里面,改nvram屏蔽没用了),
斐讯保管着私钥,只有他们能解密服务器上的加密后的数据,比旧版相对"安全"一点。
/tmp/cathpkt这个文件不知道用什么查看,用编辑器打开可以发现里面保存着大部分上网信息,
访问的完整网址,各种cookie,qq账号,邮箱账号,设备型号,发送的数据,能保存的基本都保存了。。。
不想被监视的还是刷机吧。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
6
查看全部评分
-
|