[UPDATE] ผู้ใช้งาน Huawei P30 Pro พบตัวเครื่องพยายามติดต่อเซิร์ฟเวอร์ในประเทศจีน

by nuttdam
22 April 2019 - 11:02

UPDATE: คุณ pe3z ได้เขียนรายงานเพิ่มเติมเกี่ยวกับโดเมน beian.gov.cn ว่าเกิดจากการเข้า baidu.com

คุณ pe3z ได้ตรวจสอบการเชื่อมต่ออินเทอร์เน็ตของโทรศัพท์ Huawei P30 Pro ว่าได้พยายามขอ resolve ชื่อ DNS ของเซิฟเวอร์ในประเทศจีนหลายรายการ และอาจมีการส่งข้อมูลกลับไปยังเซิฟเวอร์ดังกล่าวด้วย ซึ่งในรายการเซิฟเวอร์ที่ถูกติดต่อไปนั้น หนึ่งในนั้นคือ beian.gov.cn ซึ่งเป็นหน่วยงานด้านความปลอดภัยด้านเครือข่ายของประเทศจีน โดยคุณ pe3z ยังไม่ได้ตรวจสอบเกี่ยวกับข้อมูลที่ถูกส่งออกไปว่ามีเนื้อหาอะไรบ้าง

โดยในการทดสอบ โทรศัพท์เครื่องดังกล่าวไม่ได้ใช้บริการใดๆ ของ Huawei เลย รวมไปถึง Huawei ID ด้วย นอกจากนี้ทาง OCWorkbench ได้ทำการทดสอบเดียวกันบน Huawei Nova 3i แต่ก็ไม่พบรายการเชื่อมต่อดังกล่าว

สำหรับข้อมูลข้อมูลทั้งหมด รวมถึงวิธีการป้องกันสามารถดูได้ที่ pe3zx/huawei-block-list ครับ

ทั้งนี้ยังไม่มีข้อมูลอัพเดตจากทาง Huawei แต่อย่างใด

ที่มา: ExploitWareLabs via OCWorkbench, 2600 Thailand

note: เวอร์ชั่นแรกของบทความนี้อ้างอิงเพจ ExWareLabs เป็นผู้เผยแพร่ ผม (lew) แก้ไขให้เป็นคุณ pe3z

Blognone Jobs Premium