【震】三星手機系統級每分鐘偷連QQ及百度 三星DNS事件誤導用家?(3)

746 回覆
207 Like 5 Dislike
2020-10-17 20:54:00
Headuck

17/10 7pm 更新﹕已證實有用戶發現的 baidu.com 及 taobao.com 等的 DNS 查詢甚至連接,亦是來自三星原廠 firmware,源自其對 Google 原生 NetworkMonitor 的修改,在 captive portal detection 時自行加料。相關連接可以由前文的 DNS checking loop 在某些情況下(如訊號強弱)觸發。上述更改 SSID 方式可減少觸發機會,進階用戶可試試用 adb 以下述方法暫停 captive portal detection,但 reboot後或會還原。詳情將在 Part 3 解釋。

adb shell settings put global captive_portal_mode
2020-10-17 20:54:54
仆你個街samsung
2020-10-17 21:06:58
本帖最後由 headuck 於 2020-10-17 20:03 編輯

剛在三星 firmware 另一處找到,

private static final String[] SECONDARY_HTTP_URLS_CHINA = {"http://www.qq.com", "http://www.baidu.com", "http://m.taobao.com", "http://m.hao123.com"};

在 captive portal detection 時,可能自行 query DNS 亦可能連接,可以由之前 qq.com 的 loop 觸發。更改 SSID 方式可減少觸發機會,下述方法或可暫停 captive portal detection,但 reboot後或會還原。

adb shell settings put global captive_portal_mode 0
2020-10-17 21:07:16
屌佢老味 即刻想賣左部N20U
2020-10-17 21:11:48
hao123淨係望到個名都覺得好嘔心
2020-10-17 21:21:02
有件事好多人都忽視咗

就係有三星打手係HKEPC 同LIHKG mon post
因為headuck 都話件事發酵醞釀期間,Samsung firmware fix 已經完成 (詳情請睇http://blog.headuck.com/2020/10/17/how-samsung-addressed-the-114-dns-issue-in-october-2020-firmware-update/)

事實上,如果最新版 Note 20U firmware(img 檔) 的 timestamp 正確,三星內部早在 10 月 10 日下午 3 時已完成對Note 20U firmware的修改及編繹,修正了 114 DNS 問題。由於發現問題,修正,至完成需時,特別是有一定規模的機構,亦即是說三星香港有可能在 10 月 8 日或之前已從本地討論區得悉問題以及向開發部門回報,而從短時間內完成修改至發布更新,亦肯定三星了解事情的嚴重性及敏感性。
而對外,三星不主動就問題澄清,在傳煤查詢時採取不承認,不否認,需更多資料,以及淡化問題的回覆。而回覆內容,對事件不太深入理解的或會安心,但是對知悉問題所在者是不知所云。


之前班字頭嘅打手同佢同事就好可能其中一員 報告咗件事俾上級緊急處理

衹要好好利用呢個三星香港mon post channel
有咩三星問題就上連登喪推喪屌分分鐘係另一種間接嘅官方問題渠道
2020-10-17 21:24:51
有幾條用女性紅色username 嘅mon post 狗幫你力推呢部機

得閒幫手正皮下佢地咁你都易啲靚價出返走部機
2020-10-17 21:28:23
2020-10-17 21:29:01
繼續推
2020-10-17 21:29:14
唔明嘅人睇呢度

通常手機商為咗測試網絡穩定會暗裏連某啲網站作檢查
通常連去google 但大陸冇google 所以會用qq
好似你就算用iphone返到大陸都會自動連qq
今次問題就出喺寫rom個人
將中港澳網絡一律當晒大陸 變到香港連咗去qq
依家samsunghk未fix好
所以一人一信要求samsunghk fix返好
https://www.samsung.com/hk/support/email/
2020-10-17 21:34:12
最大嘅問題係得S系N系新機有FIX 114
A系同其他有問題機重有舊好似死水一樣...
2020-10-17 21:34:58
佢老味S9仲未有patch
2020-10-17 21:37:52
最大嘅問題係得S系N系新機有FIX 114
A系同其他有問題機重有舊好似死水一樣...
2020-10-17 21:41:45
See #56
呢度已經係三星mon post 管轄範圍之內
2020-10-17 22:09:26
其實qq/taobao/hao123/"connectivity.samsung.com.cn"一早喺上星期五/六已經發現咗,我同其他有心嘅巴打一直都唔知重覆咗qq/taobao/hao123/"connectivity.samsung.com.cn"呢揪嘢唔知幾多次,但唔知點解個個睇post嘅人都唔多追post,好似盲咗咁眼入面只有114DNS,咁人哋見你都唔care qq/baidu/hao123,咪只同你跟114DNS囉......

多謝headuck一直都有追post繼續幫我哋從source code搵晒啲證據出嚟,冇source code嘅support,Samsung可能仲賴係用家問題,反過來叫人裝Device Care入面嘅McAfee
2020-10-17 22:13:07
爭氣d
用返3310都要罷三星
btw, 咁鍾意奶共
應該改名做五星啦
2020-10-17 22:20:41
可以搵g phone搞大佢

2020-10-17 22:25:11
我都覺好多人唔追post,pin post 都唔會睇
2020-10-17 22:32:05
支持G鋒
2020-10-17 22:38:29
既然三星唔跟埋咪幫佢係做下宣傳
又少左堆潛在客戶

大家記得係三星d youtube廣告提114dns同偷連大陸網
2020-10-17 22:39:49
agger
就算呢件事完咗都要定期翻帶鞭屍喇
2020-10-17 22:40:22
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞