Может ли старый Android-телефон с Android 4.4.2 действовать как спам-сервер?

Во-первых, извините меня за отсутствие знаний во всем, что связано с Android.

Я хотел спросить, есть ли вероятность того, что неконтролируемый телефон Android, более старая модель Samsung, работающая под управлением Android 4.2.2, может выступать в качестве мошеннического спам-сервера в сети.

Причина, по которой я спрашиваю об этом, заключается в том, что у меня на работе довольно безопасная среда, как на стороне сервера, так и на стороне клиента. Недавно IP-адрес был занесен в черный список серверами-ловушками для спама, и у меня не было реального объяснения, почему это произошло.

Вот я и спросил себя, что изменилось? Сеть работала так годами, и до сих пор ничего подобного не происходило. Так случилось, что кто-то со старым телефоном вошел в сеть Wi-Fi в тот же день, что и черный список. Так что я, хотя хммм странное совпадение.

Итог: может ли телефон Android выступать в качестве мошеннического сервера рассылки спама? И если да, то как я могу отследить проблему? Существует ли полноценное антивирусное решение для Android, способное обнаруживать такие вредоносные программы?

Тай.

Нет, просто использование Android 4 или более ранней версии не означает, что это спам-соединение. Даже у меня есть такой телефон, который я использую время от времени, чтобы посмотреть, работают ли приложения в этой среде. Возможно, этот IP-адрес опубликовал что-то или сделал что-то, что соответствовало спам-фильтрам на вашем сервере.
Теоретически, это мог быть тот телефон (виновником было какое-то вредоносное ПО). Вы можете проверить это, например, направив весь сетевой трафик через прозрачный прокси-сервер и записав его, чтобы увидеть, что он делает. Есть также приложения для этого на устройстве — например, Network Log .

Ответы (1)

Вполне возможно, что телефон Android может выступать в роли спам-сервера. В Android есть много недостатков безопасности, которые делают это возможным, и создание программы/скрипта для рассылки спама тривиально. Полного решения нет, но есть множество антивирусных программ (доступных в магазине игр), которые могут проверить телефон на вирусы.

Тем не менее, более вероятно, что IP-адрес был классифицирован как часть диапазона клиентов/домашних пользователей и по этой причине был занесен в черный список — т. е. вы ничего не сделали или что другое устройство было скомпрометировано. Если сеть хорошо защищена, то не должно иметь значения, какое устройство в ней находится — SMTP должен быть заблокирован для внешнего мира — кроме как через соответствующий шлюз.