如何通过3G / 4G连接亚行?


10

当您连接到WiFi网络时,我一直看到有关通过网络启用ADB的警告信号,但是如果我通过3G / 4G连接ADB怎么办?

每当我尝试使用任何常规WiFi方法进行操作时,它都会返回一个无效的IP进行连接。我什至尝试使用IP来获得IP,# ip addr show但是那也不起作用。

有关如何执行此操作的任何想法?

是的,这并不安全。但是,当IP地址可能更改时,如何利用此漏洞?


我认为没有办法创建到远程设备的adb连接。原因是可以在wifi上使用,是因为您与与其连接的计算机位于同一本地网络上。如果有可能通过互联网进行此操作,那么滥用的可能性将很大。
FoamyGuy 2012年

是的,可以,但是任何人都必须打开ADB侦听器-否则,它将自动打开以通过USB侦听-您必须拥有一部扎根的电话才能更改侦听器以通过TCP / IP侦听,因此对安全性的影响不是很大。就像ND Geek所说的那样,我真的很想为自己设置这个后门,如果有人发现它,我将面对后果。(由于经过充分确实没有任何地方一个rootkit隐藏擦,我真的不担心尤其是因为我只需要时间的小窗口,让ADB连接。
RM-中联

Answers:


8

在不安全的连接上打开ADB是主要的安全风险。在无根电话上,它可以访问整个文件系统。在有根电话上,它具有写入权限,可以访问整个文件系统。连接未加密,也没有密码或密钥交换来访问ADB。真是个坏主意。除此之外,您的运营商甚至可能不允许超过5555(标准ADB端口)的流量,他们可能正在代理您的流量,或者可能存在其他复杂因素。

另外,设置SSH并不难。我一直在使用SSHDroid。我可以从任何WiFi连接中获得安全的外壳,它非常适合无线文件传输。您可以设置一个任务,以便在设备连接到WiFi时打开SSHDroid,而另一个则向您发送IP。从技术上讲,您甚至可以在没有WiFi的情况下运行它,但我通常不建议这样做,因为它仍然容易受到漏洞的侵害,这将导致类似于使ADB处于打开状态的问题(尽管由于SSH被设计为安全的,所以可能性较小)。

最后,有许多专门用于定位手机的应用程序。摩托罗拉Motoblur包含此功能,它也可以远程擦除您的手机。还有其他免费和付费的选择也可以做到这一点。如果您的手机实际上是被盗的,那将比您自己打开的任何后门要好得多。


好吧,我不太担心。但是我想了解更多有关这种安全威胁的信息-我的意思是,将端口从5555更改为不是很困难,但是真的有爬行者在不断在GSM网络上运行nmap扫描吗?我的意思是,确保打开手机可以解决各种问题,但是通常我每周都会刷新一个新的ROM(我知道仍然有问题),但是。我不担心安全隐患。我听说仅拥有SSH隧道可能会出现问题,除非您具有高得离谱的加密水平。黑客看到了SSH,他们想要它。无论如何,这是我听到的。
rm-vanda

并不是有人在不断地扫描蜂窝网络,而是绝对没有安全措施来阻止这样做的人,并且碰巧找到了您的手机。至于SSH,您也可以更改其端口,并且它会比ADB安全得多,因为它是经过加密的。
ND怪胎

恰好!我了解这一点-我知道您是对的,我应该选择SSH路由。但是,我仍然想要答案,如何通过adb做到这一点。人们实际上并不在寻找ADB侦听器,恕我直言,这实际上是足够的安全性。无论如何,我经常刷新新的ROM。另外,由于我的计划是一次仅建立几秒钟的连接-对于我来说,这似乎足够安全。此外,据我所读,与寻找不太可能存在的ADB侦听器相比,恶意黑客花费更多的时间寻找SSH隧道进行破解。
rm-vanda 2012年

5

最有可能是因为返回的IP地址仅在移动网络内有效,即存在NAT网关。即使您尝试从同一网络中的另一台设备进行连接,您的运营商也可能已经制定了一些路由规则,以防止设备直接相互通信。

拥有Tasker个人资料或在其中被盗的东西可以很整洁,如果我的手机被盗,我可以给我的手机发短信,让Tasker启用ADB侦听功能,并使用我的手机所连接的IP地址进行回复,并且可能在X之后关闭秒

毫不奇怪,这个想法并不新鲜,Play市场上有许多被盗/丢失的手机应用程序。猎物和计划B /监视点,“我的机器人在哪里”等。使用这些代替尝试弯曲Tasker。


有一种使用ADB来显示屏幕截图。但是我真的很想以一种非常规的方式来做。我想将任何这些应用程序设为/ system / app确实可以实现我想要的技巧。
rm-vanda 2012年

但是关于NAT网关的好处。我真的很奇怪。有了所有警告---实际如何?
rm-vanda
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.