[Решено] Шпионские домены MIUI

Insanius

Member
А отправляет что?(вкладки Text,Webforms например)
У меня отправил IMEI и информацию о прошивке в base64.

В интернете также есть примеры других запросов, похоже на аналитику / отчеты об ошибках.
https://apkscan.nviso.be/report/show/bdd6689807145185bd75441469316962
https://apkscan.nviso.be/report/show/96e208f0b34048a856a77400a6fbfcc0
Code:
http://api.chat.xiaomi.net/v2/miui/feedback
http://api.chat.xiaomi.net/v2/user/0/grayupgarde
http://api.chat.xiaomi.net/v2/user/0/log
http://api.chat.xiaomi.net/backyard/v2/user/
 

Alex302

Filters Developer
Staff member
Administrator
Не известно, для чего они это используют. Не хотелось бы сломать им какой-нибудь сервис или обновление прошивки, например.
 

Insanius

Member

Code:
||loc.map.baidu.com^$app=com.xiaomi.metoknlp
||metok.sys.miui.com^
/ads|$app=system
/cpd|$app=system
/cps|$app=system
 

Alex302

Filters Developer
Staff member
Administrator
Первые два добавил.
Не пробовал сохранить и распаковать ответы для остальных?
 

Insanius

Member
Еще один шпион. Единственный запрос в логах к этому домену - слив IMEI и номера телефона.

Code:
||api.miui.security.xiaomi.com^
 
Top