TGViewer
Too Long, Did Read Too Long, Did Read @linksfromme · 1.11K subscribers
Post #802 1.52K
Куда ходят мобильные приложения?

https://timsh.org/everyone-knows-your-location-part-2-try-it-yourself/

Написал новую статью в продолжение к прошлой - на этот раз с парочкой прикольных графиков, инструкцией и python-кодом, — для всех желающих узнать, какие запросы отправляет то или иное мобильное приложение, и что интересного в них содержится.

Началось все с того, что один европейский нонпрофит, который занимается GDPR-делами и защитой персональных данных людей в суде, предложил мне поработать с ними в качестве потерпевшего: мол, у меня уже есть пруфы того, что мою локацию + айпишник и еще кучу данных отдали непонятно кому, давай раскрутим из этого кейс.

Быть потерпевшим я как-то не захотел — еще обернется какой-нибудь проблемой, ну вы понимаете.
Но я предложил вместо этого помочь им засетапить такой эксперимент с несколькими людьми и приложениями сразу - такие дела (видимо) работают лучше, чем 1 человек vs 1 приложение. Им идея понравилась, и я ушел делать инструкцию.

Посмотрел на то, как я делал все в прошлый раз (руками просматривал сотни запросов в Charles Proxy), и решил усовершенствовать этот процесс, чтобы его было легко повторить и как-нибудь отмасштабировать.
Пересел на опенсорсный mitmproxy, написал гайд по нему и завел jupyter notebook с кодом, который фильтрует файл с сырыми запросами по ключевым словам и возвращает совпадения в виде таблички.
Гайд + код тут: https://github.com/tim-sha256/analyse-ad-traffic/

Изначально я сделал эту инструкцию для них, а потом подумал: почему бы мне не попробовать провести такой краудсорсинговый эксперимент и предложить людям потратить ~полчаса и проверить какое-нибудь приложение.
Например, из того самого утекшего списка Gravy Analytics — там приложений больше 2к, хватит на всех.
По моим наблюдениям, некоторые из разработчиков приложений из списка “что-то сделали” — те запросы, которые я видел на момент написания первой статьи, частично пропали или стали обфусцированными.

В общем!
Если захотите тоже поучаствовать - проходите гайд и заполняйте гугл форму, если что-то найдете.
Да и статью посмотрите - там и картинки прикольные, и даже зачин на продолжение есть.
tim.sh Everyone knows your location, Part 2: try it yourself and share the results Learn how to record and analyse your mobile device traffic, take an app from the list of "shady" apps and share the results.
  • 🔥 18
  • 🕊 3
More from @linksfromme
  1. Sep 5, 2026Как правильно нанимать хакеров на работу Запись выступления | статья Прикольная история с…
  2. Aug 23, 2026Как на пол(й)имаркете все выигрывают Наверное, большинство из вас слышали что-нибудь про п…
  3. Jun 20, 2026Что у меня нового Обещал, что напишу - и вот, пишу! Во-первых, каминг аут: уже почти год н…
  4. Jun 17, 2026Хотите дрейнер в топе выдачи поиска? timsh.org/drainer-at-the-top-of-duckduckgo Месяца два…
  5. Mar 10, 2026Про крипто-AML и отмывание денег, ч2 Какие-то безумные выдались полтора месяца… но вот сел…
  6. Jan 20, 2026Про крипто-AML и отмывание денег, ч1 Несколько историй-мыслей про текущее состояние дел на…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →