Я имею дело с довольно коварными взломами как на моем телефоне, так и на компьютере (Fedora 41). Во многом это связано с Google, но, более того, я все еще немного растерян. Я подключил свой скомпрометированный Android к USB-порту и, вероятно, скомпрометировал свой компьютер больше, чем это было раньше. При настройке простого пустого действия в эмуляторе с запущенным Wireshark я вижу ПАКЕТ RTSP-пакетов, обозначающих последовательную потоковую передачу. Я предполагаю, что это звуковые данные в реальном времени. Значок микрофона тоже есть на панели инструментов моего рабочего стола, см. Вложение. Прилагается снимок экрана спама RTSP от Wireshark. Это нормальное поведение? Мне это кажется неправильным, но поскольку у меня нет известного безопасного базового уровня для сравнения, я не могу определить «подходящее» поведение.
[img]https:/ /i.sstatic.net/nxMjR3PN.png[/img]
Подробнее здесь:
https://stackoverflow.com/questions/793 ... -wireshark