IT und Sicherheit
1.46K subscribers
211 photos
119 videos
22 files
7.64K links
Informationen rund um die Sicherheit von Computer, Smartphone, Kryptowährungen und sonstigen technischen Innovationen sowie Datenschutz https://tttttt.me/ITundSicherheit
Download Telegram
Forwarded from cRyPtHoN INFOSEC (DE)
*Wichtig* Samsung schickt riesige Mengen eurer persönlichen Daten nach China

Die Originalquelle ist Chinesisch, aber es betrifft auch den Rest der Welt, deshalb werde ich das ins Englische übersetzen. Kurz gesagt, Samsung steht in ständiger Kommunikation mit 114 dns, hao123, taobao und qq.com, vier berüchtigten chinesischen Unternehmen nach dem oneui2.5-Update

SAMSUNG 港行 會連大陸DNS? 114.114.114.114
- 分享自 LIHKG 討論區
https://lihkg.com/thread/2228654/page/1

1. Samsung機自Android 9/10之後隱藏114DNS做DNS3

After android 10 oneui 2.5 update, a number of samsung phones are set to use 114 dns as dns3

2. 就算set咗其他DNS,甚至set咗Private DNS (密文DNS),電話都會用隱藏咗嘅114DNS,繞過所有DNS設定 (包括Private DNS同router DNS設定)定期用舊式明文DNS連114DNS

114 dns has been disguised, hardcoded and can override your private dns or router dns settings

3. 每逢電話著mon就會每分鐘用114DNS明文查詢www.qq.com
Samsung will make dns query via 114dns to qq.com every minute when your screen is on

4. 另外亦會以正常途經用Private DNS同router DNS設定(視何者適用)查詢m.hao123.com,taobao.com
And it will also make query to hao123 and taobao.con via your default normal dns


6. 就算電話已連接VPN,都一樣繞過VPN流量定期用舊式明文DNS被強制連接114DNS查詢www.qq.com
It overrides your vpn

7. 另外亦發現每連一次wifi,都會連接connectivity.samsung.com.cn
It connects to connectivity.samsumg.com.CN, another malicious Chinese website

8. 韓水美水越南水貨都有類似發現
Same problem spotted not just in hong kong, but also in korea, usa, vietnam version

9呢種行為算唔算全球DDoS? 而用家又在不知情下被當攻擊者,算唔算已經成為殭屍網絡(botnet)嘅一部分?
Can this be considered a global DDos by using samsung customers as part of their botnet?

👀 Schande über euch Samsung, ich war schon immer ein treuer Samsung Benutzer, aber dieses Mal bin ich mit Ihrem Mist fertig. 👀

👀 👉🏼 https://redd.it/j8w267

#sumsum #samsung #nutzerdaten #china #nachdenken
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag