1 votes

L'iPhone envoie beaucoup de paquets adressés à des destinations bizarres, ce qui épuise rapidement la batterie

J'ai un iPhone jailbreaké. Récemment, j'ai réalisé que l'utilisation de sa batterie était catastrophique. Suspectant que cela a quelque chose à voir avec la radio, j'ai téléchargé Data Counter depuis Cydia pour vérifier l'utilisation des données en temps réel et j'ai constaté que même avec les notifications push désactivées et l'échange réglé sur manuel, il y a un transfert de données persistant de 0,06kb/s. J'ai donc branché l'iPhone à un réseau WiFi et capturé les paquets provenant de son adresse IP à l'aide de Wireshark en mode promiscuous.

J'en reçois BEAUCOUP :

No.: 1907  
Time: 252.345269  
Source: 192.168.2.3  
Destination: 10.236.199.xx  
Protocol: TCP  
Info: 49833 > ssh [SYN] Seq=0 Win=65535 Len=0 MSS=1460 WS=2 TSV=994197017 TSER=0 SACK_PERM=1

Où 10.236.199.xx est l'IP de destination et xx va de 0 à 249, puis revient à 0.

Si cela peut vous aider, mon adresse IP de données cellulaires est 10.236.199.213 et mon fournisseur de services cellulaires est SingTel (Singapour).

Je pense que lorsque je suis en 3G, ces paquets empêchent l'émetteur radio de s'éteindre et donc de vider la batterie.

Quelle application est à l'origine de tous ces paquets et comment puis-je l'empêcher de continuer ?

1 votes

Il semblerait que le téléphone rooté ait été redémarré et que quelque chose essaie d'établir une connexion avec tout autre téléphone sur le sous-réseau 255.255.255.0 qui l'écoutera, afin de pouvoir Rooter ces téléphones également. C'est en théorie, mais c'est le comportement. Il cherche à établir une connexion sortante. Sans un nettoyage complet et un rescan minutieux, il sera difficile de déterminer ce que est à l'origine de ce problème, à moins que chaque simple On peut énumérer les applications qui ont été installées. Ensuite, l'examen par les pairs peut aider à réduire le nombre d'applications.

1 votes

Si c'est pratique, je serais tenté de mettre en place une ssh pot de miel et voir à quoi ressemble son attaque - cela pourrait être plus instructif que d'essayer de trouver/supprimer le code en cours d'exécution sur l'iPhone lui-même.

0 votes

Comment puis-je faire en sorte que l'ordinateur se lie à une adresse IP dans la plage 10.236.199.xx ? (mon routeur NAT utilise 192.168.2.xx).

4voto

Eltariel Points 895

Vous l'avez " jailbreaké " (c'est un mot ? jailbreaké ?), ouvrant ainsi la porte à toute application faisant n'importe quoi avec votre matériel. Et maintenant, il semble qu'une application fasse quelque chose avec votre matériel. Votre téléphone est compromis et essaie maintenant de compromettre d'autres appareils sur son bloc réseau. Vous transportez un vecteur d'infection virale dans votre poche.

Je recommande une restauration complète dès que possible, et je recommande de vraiment réfléchir à la question de savoir si le jailbreak est pour vous.

Je ne suis pas anti-Jailbreak. Je pense juste que les gens ne sont pas conscients de toutes les répercussions quand ils le font. Apple n'est pas seulement arbitraire en autorisant seulement les logiciels approuvés sur les appareils. Ce n'est pas seulement une décision commerciale de leur part. Cela protège également les utilisateurs de ce qui vous est arrivé.

5 votes

+1 totalement d'accord avec cela. Je n'ai rien contre le jailbreak (bien que je ne le fasse pas), mais c'est une des raisons pour lesquelles ils ne veulent pas que vous le fassiez. Mais, avec un peu de chance (à moins qu'il n'essaie d'exposer une faille dans iOS lui-même) il est seulement limité à d'autres appareils jailbreakés.

0 votes

En fait, j'ai restauré et re-bloqué mon téléphone environ 3 fois cette année à cause de problèmes de batterie. Chaque fois que je recommence, tout va bien pendant un certain temps, mais au bout de quelques semaines, quelque chose ne va plus, bien que ce soit la seule fois où j'ai essayé de renifler des données. Si vous vous demandez "Cet idiot n'a rien appris après 3 tentatives de restauration de son iPhone ?" Je peux seulement dire que je me suis trop habitué à toutes les fonctionnalités qui ne sont disponibles qu'après le jailbreak (PdaNet, Intelliscreen, biteSMS), et au fait que je ne peux copier les mp3 restreints d'AMPed que lorsque le téléphone est jailbreaké !

1 votes

Alors pourquoi tu n'achètes pas un Android de fracking ? Sérieusement.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X