ROMs y accesorios Lenovo A820 ROMs y accesorios Lenovo A820

Respuesta
 
Herramientas
  #1  
Viejo 13/10/13, 18:45:30
Array

[xs_avatar]
cacoso cacoso no está en línea
Miembro del foro
 
Fecha de registro: nov 2011
Mensajes: 80
Modelo de smartphone: Huawei u8650
Tu operador: Pepephone
¿Phishing en ROM?

Buenas,

Creo que he encontrado Phishing en la ROM http://www.movilesdualsim.com/thread...C3%B1ol.30687

En el código, hay un momento que se usa el siguiente código:

Código:
      this.number = getIntent().getStringExtra("number");
      LOG.debug(TAG, "number" + this.number);
      this.dotCommUrl = localDotInfoBean.dotCommUrl;
      if (TextUtils.isEmpty(this.dotmatch))
        this.dotCommUrl = "http://a.zqlx.com:8200/dotinf";
      this.imsi = localDotInfoBean.imsi;
      this.webUrl = (this.dotCommUrl + "?p=" + this.number + "&" + "imsi=" + this.imsi + "&imei=" + localDotInfoBean.imei + "&" + "an=" + localDotInfoBean.an + "&" + "adccompany=" + localDotInfoBean.adccompany + "&" + "model=" + localDotInfoBean.model);
      LOG.debug(TAG, "webUrl:" + this.webUrl);
      this.dmUrl = ("&an=" + localDotInfoBean.an + "&" + "av=" + localDotInfoBean.av + "&" + "adccompany=" + localDotInfoBean.adccompany + "&imei=" + localDotInfoBean.imei + "&" + "model=" + localDotInfoBean.model + "&" + "ct=" + "company");
      this.dotMediaUrl = localDotInfoBean.dotMediaUrl;
      if (TextUtils.isEmpty(this.dotMediaUrl))
        this.dotMediaUrl = "http://a.zqlx.com:8200/dldi";
      LOG.debug(TAG, "dotMediaUrl:" + this.dotMediaUrl);
      this.dotmatch = localDotInfoBean.dotmatch;
      if (TextUtils.isEmpty(this.dotmatch))
        this.dotmatch = "winksidotcoupon,zdwsdotcoupon";
      LOG.debug(TAG, "dotmatch:" + this.dotmatch);
      this.myWebView.loadUrl(this.webUrl);
      return;
Parece que manda información bastante privada a http://a.zqlx.com:8200

¿Qué os parece?

Última edición por cacoso Día 13/10/13 a las 19:09:50.
Responder Con Cita


  #2  
Viejo 13/10/13, 22:09:48
Array

[xs_avatar]
llondru llondru no está en línea
Miembro del foro
 
Fecha de registro: oct 2011
Localización: Barcelona
Mensajes: 83
Modelo de smartphone: Lenovo A820
Tu operador: Pepephone
 Cita: Originalmente Escrito por cacoso Ver Mensaje
Buenas,

Creo que he encontrado Phishing en la ROM http://www.movilesdualsim.com/thread...C3%B1ol.30687

En el código, hay un momento que se usa el siguiente código:

Código:
      this.number = getIntent().getStringExtra("number");
      LOG.debug(TAG, "number" + this.number);
      this.dotCommUrl = localDotInfoBean.dotCommUrl;
      if (TextUtils.isEmpty(this.dotmatch))
        this.dotCommUrl = "http://a.zqlx.com:8200/dotinf";
      this.imsi = localDotInfoBean.imsi;
      this.webUrl = (this.dotCommUrl + "?p=" + this.number + "&" + "imsi=" + this.imsi + "&imei=" + localDotInfoBean.imei + "&" + "an=" + localDotInfoBean.an + "&" + "adccompany=" + localDotInfoBean.adccompany + "&" + "model=" + localDotInfoBean.model);
      LOG.debug(TAG, "webUrl:" + this.webUrl);
      this.dmUrl = ("&an=" + localDotInfoBean.an + "&" + "av=" + localDotInfoBean.av + "&" + "adccompany=" + localDotInfoBean.adccompany + "&imei=" + localDotInfoBean.imei + "&" + "model=" + localDotInfoBean.model + "&" + "ct=" + "company");
      this.dotMediaUrl = localDotInfoBean.dotMediaUrl;
      if (TextUtils.isEmpty(this.dotMediaUrl))
        this.dotMediaUrl = "http://a.zqlx.com:8200/dldi";
      LOG.debug(TAG, "dotMediaUrl:" + this.dotMediaUrl);
      this.dotmatch = localDotInfoBean.dotmatch;
      if (TextUtils.isEmpty(this.dotmatch))
        this.dotmatch = "winksidotcoupon,zdwsdotcoupon";
      LOG.debug(TAG, "dotmatch:" + this.dotmatch);
      this.myWebView.loadUrl(this.webUrl);
      return;
Parece que manda información bastante privada a http://a.zqlx.com:8200

¿Qué os parece?
no tenga ni idea sobre roms o programación, pero si puedo decir lo siguiente :

el dominio pertenece a HICHINA ZICHENG TECHNOLOGY :
http://whois.domaintools.com/zqlx.com

mirando su web y con google translator : http://www.winksi.com/cpjs/main.action
entiendo que hacen apps mobiles que sirven para crear tarjetas de visitas / filtrar numeros de la agenda (tipo white list / black list) para que no te lleguen llamadas de spam / telemarketing

Entiendo que es un residuo de morralla china, y razonablemente legítima. No veo intención de phishing.

Si comentas donde lo has encontrado, a lo mejor podemos arrojar más luz
Igualmente sería bueno que CHESS como creador de la rom puedise aportar luz sobre esto ;)
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Marcas de importación > Lenovo > Lenovo A820 > ROMs y accesorios Lenovo A820



Hora actual: 10:10:28 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /