Fairphone 2 sous LineageOS 17.1 (Android 10)
A l'allumage, des requêtes DNS sur des domaines appartenant à Google (connectivitycheck.gstatic.com, time.android.com...). Rien vers izatcloud.net. Si j'active la localisation :
Fairphone envoie une requète DNS sur xtrapath6.izatcloud.net.
Le serveur DNS répond 13.225.34.43.
Fairphone envoie GET /xtra2.bin avec le User Agent User-Agent : Dalvik/2.1.0 (Linux; U; Android 10; FP2 Build/QQ3A.200805.001).
Le serveur répond en envoyant son header et d'autres infos pas exploitables.
Après quelques échanges brefs, le serveur envoie 61 ko de données au Fairphone. Si ça vous intéresse, vous pouvez récupérer ce fichier bin en rentrant son URL dans Firefox.
Sony XPeria XA2 sous /e/ OS 1.8.1
A l'allumage, il y a des requêtes DNS vers murena.io et pool.ntp.org. J'ai aussi quelques requêtes vers Google à cause d'une appli installée dessus. Comme pour le FP2, la requête vers izatcloud.net se fait à l'activation de la localisation. Le XA2 envoie un GET /xtra3grc.bin. Il s'en suit le même type de dialogue qu'avec le FP2. Je ne vous recopie pas l'User Agent envoyé par le Sony vers izatcloud car il y a deux longues suites de caractères qui pourraient être uniques.
Conclusion : il semble s'agir de données nécessaire au fonctionnement du A-GPS. Si vous avez des recommandations sur les paquets à surveiller, n'hésitez pas.
Au delà de l'aspect technique, je m'interroge sur la manière de communiquer de Nitrokey et le dénigrement des rares solutions éthiques du monde des smartphones que sont Fairphone et /e/ OS. On n'imaginerait pas Red Hat écrire un communiqué sur une faille dans Debian ou Firefox tout en vantant leur immunité.
# Travaux pratiques
Posté par Thecross . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 10.
Avertissement : je ne maitrise pas Wireshark.
Fairphone 2 sous LineageOS 17.1 (Android 10)
A l'allumage, des requêtes DNS sur des domaines appartenant à Google (connectivitycheck.gstatic.com, time.android.com...). Rien vers izatcloud.net. Si j'active la localisation :
Sony XPeria XA2 sous /e/ OS 1.8.1
A l'allumage, il y a des requêtes DNS vers murena.io et pool.ntp.org. J'ai aussi quelques requêtes vers Google à cause d'une appli installée dessus. Comme pour le FP2, la requête vers izatcloud.net se fait à l'activation de la localisation. Le XA2 envoie un GET /xtra3grc.bin. Il s'en suit le même type de dialogue qu'avec le FP2. Je ne vous recopie pas l'User Agent envoyé par le Sony vers izatcloud car il y a deux longues suites de caractères qui pourraient être uniques.
Conclusion : il semble s'agir de données nécessaire au fonctionnement du A-GPS. Si vous avez des recommandations sur les paquets à surveiller, n'hésitez pas.
Au delà de l'aspect technique, je m'interroge sur la manière de communiquer de Nitrokey et le dénigrement des rares solutions éthiques du monde des smartphones que sont Fairphone et /e/ OS. On n'imaginerait pas Red Hat écrire un communiqué sur une faille dans Debian ou Firefox tout en vantant leur immunité.