Подозрительный открытый порт на Android 15Android

Форум для тех, кто программирует под Android
Ответить
Anonymous
 Подозрительный открытый порт на Android 15

Сообщение Anonymous »

У меня Samsung Galaxy S21, на котором установлены все последние обновления; Android версии 15, One UI версии 7.0, без рута.
Я обнаружил, что мое устройство предоставляет открытый TCP-порт, который меняется каждый раз после перезагрузки: 6100, 6300 или 6600. Я пытался сам разобраться, что это может быть, но не нашел ничего полезного и прошу вашей помощи. Если быть более конкретным, Я хотел бы отключить эту функцию, чтобы снизить риски безопасности.
Вот пример отчета о сканировании портов:

Код: Выделить всё

$ nmap -p1-65535 192.168.2.2
Starting Nmap 7.95 ( https://nmap.org ) at 2026-01-18 18:32 CET
Nmap scan report for galaxy-s21-5g.home (192.168.2.2)
Host is up (0.041s latency).
Not shown: 65534 closed tcp ports (conn-refused)
PORT     STATE SERVICE
6100/tcp open  synchronet-db
Чтобы найти приложение, которое предоставляет этот открытый порт, я подключил телефон к компьютеру, включил отладку по USB и выполнил следующую команду:

Код: Выделить всё

$ adb shell netstat -lp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program Name
tcp        0      0 0.0.0.0:6100            0.0.0.0:*               LISTEN      -
Как видите, это не дает много информации о процессе.
Я также попробовал это:

Код: Выделить всё

$ adb shell cat /proc/net/tcp
sl  local_address rem_address   st tx_queue rx_queue tr tm->when retrnsmt   uid  timeout inode
0: 00000000:17D4 00000000:0000 0A 00000000:00000000 00:00000000 00000000  1000        0 51238 1 0000000000000000 100 0 0 10 0
Здесь мы видим uid 1000, который связан с системой Android.
Затем я попытался закрыть все запущенные приложения на телефоне одно за другим через «Настройки» -> «Приложения» -> «Некоторые приложения» -> «Принудительно остановить» и снова выполнил сканирование портов. После закрытия всех приложений в списке порт все еще был открыт.
Я также попробовал заспамить этот открытый порт большим количеством данных и посмотреть, появится ли что-нибудь в статистике потребления батареи или использования данных. И на этом этапе появилась ОС Android. (Обратите внимание, что приложение YouTube здесь не имеет значения, и его потребление не резко возросло из-за теста).
Изображение

Итак, как мы видим, этот открытый порт связан с ОС Android. Но что это такое и как это остановить? Или это может быть вредоносное ПО на уровне ОС?

Подробнее здесь: https://stackoverflow.com/questions/798 ... android-15
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Android»