Я имею дело с довольно коварными взломами как на моем телефоне, так и на компьютере (Fedora 41). Во многом это связано с Google, но, более того, я все еще немного растерян. Я подключил свой скомпрометированный Android к USB-порту и, вероятно, скомпрометировал свой компьютер больше, чем это было раньше. При настройке простого пустого действия в эмуляторе с запущенным Wireshark я вижу ПАКЕТ RTSP-пакетов, обозначающих последовательную потоковую передачу. Я предполагаю, что это звуковые данные в реальном времени. Значок микрофона также есть на панели инструментов моего рабочего стола, см. Вложение. Прилагается снимок экрана спама RTSP от Wireshark. Это нормальное поведение? Мне это не кажется правильным, но, поскольку у меня нет известного безопасного базового уровня для сравнения, я не могу определить «подходящее» поведение.
Чтобы уточнить, является ли это ожидаемым значением по умолчанию. поведение, и если да, то какое? Почему Android необходимо открывать постоянный канал RTSP и запускать ВСЕ по проводу?

< /p>
Подробнее здесь:
https://stackoverflow.com/questions/793 ... -wireshark