Je continue de voir des signes d'avertissement concernant l'activation d'ADB sur le réseau lorsque vous n'êtes pas connecté à un réseau WiFi, mais que se passe-t-il si je veux connecter ADB sur 3G / 4G?
Chaque fois que j'essaie de le faire avec l'une des méthodes WiFi conventionnelles, il renvoie une adresse IP non valide à laquelle se connecter. J'ai même essayé d'obtenir l'IP avec # ip addr show
- mais cela n'a pas fonctionné non plus.
auriez vous des idées pour faire ça?
Ouais, ce n'est pas sûr. Mais comment exploiter une telle vulnérabilité lorsque l'adresse IP est susceptible de changer?
security
settings
adb
networking
rm-vanda
la source
la source
Réponses:
L'ouverture d'ADB sur une connexion non sécurisée constitue un risque de sécurité majeur. Sur un téléphone non rooté, il donne accès à l'ensemble de votre système de fichiers. Sur un téléphone rooté, il donne accès à l'ensemble de votre système de fichiers avec des autorisations d'écriture. La connexion n'est pas cryptée et il n'y a pas d'échange de mot de passe ou de clé pour accéder à ADB. C'est juste une mauvaise idée. Au-delà de cela, votre opérateur peut même ne pas autoriser le trafic supérieur à 5555 (le port ADB standard), il peut être un proxy de votre trafic, ou il peut y avoir d'autres facteurs de complication.
De plus, la configuration de SSH ne devrait pas être difficile. J'utilise SSHDroid tout le temps. Je peux obtenir un shell sécurisé à partir de n'importe quelle connexion WiFi, et cela fonctionne très bien pour le transfert de fichiers sans fil. Vous pouvez configurer une tâche pour activer SSHDroid chaque fois que l'appareil se connecte au WiFi et une autre pour vous envoyer l'IP. Techniquement, vous pouvez même l'exécuter sans WiFi, mais je ne le recommanderais généralement pas, car il est toujours ouvert à des vulnérabilités, ce qui entraînerait des problèmes similaires à laisser ADB ouvert (bien qu'un peu moins probable car SSH est conçu pour être sécurisé).
Enfin, il existe un certain nombre d'applications conçues spécifiquement pour localiser votre téléphone. Motorola inclut cette fonction avec Motoblur, qui peut également effacer votre téléphone à distance. Il existe d'autres alternatives gratuites et payantes qui peuvent également le faire. Si votre téléphone est réellement volé, cela va être beaucoup mieux que n'importe quelle porte arrière que vous ouvrez pour vous-même.
la source
Très probablement parce que l'adresse IP retournée n'était valide que sur le réseau mobile, c'est-à-dire qu'il existe une passerelle NAT. Même si vous avez essayé de vous connecter à partir d'un autre appareil du même réseau, votre opérateur a probablement mis en place des règles de routage pour empêcher les appareils de communiquer directement entre eux.
Sans surprise, cette idée n'était pas nouvelle, il existe de nombreuses applications de téléphone volées / perdues sur le Play Market. Prey and Plan B / Lookout, Where's My Droid, etc. Utilisez-les au lieu d'essayer de plier Tasker pour cela.
la source