看板 MobileComm 關於我們 聯絡資訊
後續原討論者在 github 的更新: https://github.com/pe3zx/huawei-block-list reddit 在 1 小時前發了後續文: www.reddit.com/r/netsec/comments/bgeevn/analysis_of_false_positive_on_beiangovcn_requests/ 縮:http://bit.ly/2KVMcY7 文章報導: onties.com/thailand/against-the-huawei-p30-pro-without-link-to-china-the-point-is-a-misunderstanding-in-testing/ 縮:https://onties.com/?p=370969 看來華為泰國跟就他很快聯繫。 以下是 github 的部份內容 Statement As a solely maintainer for this project, please accept my deepest apologies for mistakes which cause misunderstadning for Huawei brand and customers. The fact that Huawei P30 Pro initated connections to beian.gov.cn is not true. I still maintain this project for my own benefits. Please use it at your own risk. Please see more info in next section, on an anaylsis of beian.gov.cn Explanation for An Existing of beian.gov.cn Please see my statement above Due to my responsibility for this hobby research to prevent distributing misleading or misunderstanding information, and suggestions made by other researchers to discover more findings or correct me if I did something wrong. As an intention for this research I told everyone in Thai, we couldn't and shouldn't make a conclusion in this moment until we can see everything clearly. The requests to beian.gov.cn were happened during testing, originate from baidu.com. Please see this analysis report for more info Timeline April 22, 2019: Received a message from Huawei Thailand for supporting. They will try to coordinate with Huawei HQ. April 23, 2019: Sent more information about an analysis of www.beian.gov.cn to Huawei Thailand Updated code and lists to support whitelist domain names and exclude false positive domain names Updated posts to 2600 Thailand, /r/netsec on the thread and other media Huawei Thailand ackownledged new update on false positive Description Domain names on master.txt are captured DNS requests from Huawei P30 Pro purchased in Thailand. All domains located in China and/or has an IP address within China's ASN. The device hasn't configured with Huawei services, including Huawei ID or any Hi services. Please note that: The block list may includes test domain names, baidu.com and qq.com. By relying on techniques in update.py to verify location domain names. Some domain names such as tencent-cloud.net and hwcdn.net are not flagged. I will find a way to fix this issue later. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.14.178 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1556017562.A.DF7.html ※ 編輯: kouta (220.133.14.178), 04/23/2019 19:06:59
olmtw : 沒買過 04/23 19:07
ZnOnZ : 買過的覺得不重要 04/23 19:17
a27588679 : 我也覺得會在意就不會買華為了 04/23 19:18
MattOwl : 高調 04/23 19:22
rhapsodyepic: 老實說,如果改為傳回一間號稱99%員工持股的軍方色 04/23 19:28
rhapsodyepic: 彩公司,會比較安心嗎? 04/23 19:28
Lumia625 : 很多人很安心啊 還叫你不要扯政治呢 04/23 19:31
b2305911 : 樓下買來幫試 04/23 19:33
DANTEINFERNO: 你是不是還沒搞懂ICP? reddit的回應就寫了那個網址 04/23 19:34
DANTEINFERNO: 是幹嘛的了不是嗎? 04/23 19:34
wwk5124 : 一天到晚這種新聞看都煩死了 04/23 19:37
grief3 : 我就是怕討論ICP是什麼導致失焦,上篇才不敢深入。 04/23 19:43
grief3 : 顯然要讓一些人理解什麼是ICP有很大的問題 04/23 19:43
有工信部備案跟公安備案 第一篇下面推文就有討論網站用途 那您有測出國際上上中國網都會出現 beian.gov.cn 的資料了嗎? 如果是只要上中國網站都會有記錄的話 中國手機內建的服務用到APP或伺服器 不就多少都會通過? 不過我想應該是不在意的人比較多
DANTEINFERNO: 如果你已經知道備案這東西的話 那麼上一篇的內容 和 04/23 20:00
DANTEINFERNO: 最原始那篇的48樓應該就可以理解了吧? 04/23 20:00
grief3 : 現在就是除了百度域名特定網站外,原作者沒看到其他 04/23 20:02
grief3 : 地方出現ICP,所以覺得自己誤判道歉。您一開始錯誤 04/23 20:02
grief3 : 引述,覺得自己一點責任都沒有嗎? 04/23 20:02
grief3 : 說好如有錯誤就立即更正,結果原文也沒動啊? 04/23 20:04
呵呵,引用網路討論來這裡討論,原文沒有另外設立立場, 另外我一看到你更新後續就有來發文啦,這期間沒有別人再 另外聯繫或提供新的後續,我這就把這兩篇後續的連結附上去原文:)
air1007 : 真的這樣就抓到且證明外媒還不狂炒 04/23 20:04
air1007 : 有點智商也是自己蒐集再用私人管道給,誰會直接相連 04/23 20:05
striving : ICP備啊…對岸互聯網的規定。 04/23 20:07
有 原PO文就有查到那網站的功能了
DANTEINFERNO: 我是建議啦 reddit上 甚至這篇最原始的文都有人解釋 04/23 20:16
DANTEINFERNO: 了 這些東西不標出來 實在是沒有中立可言 不彷貼出 04/23 20:16
DANTEINFERNO: 來? 04/23 20:16
兩篇文都有附 reddit 連結啦 這系列文網址也放上原PO文更新了
striving : http://i.imgur.com/xukZBpJ.jpg 04/23 20:16
striving : Reddit上我只找到這篇,感覺派對已經結束了 … 04/23 20:17
DANTEINFERNO: 你應該也知道 只看文章甚至標題就以為已經知道所有 04/23 20:21
DANTEINFERNO: 事的人很多 就像你那篇文會爆一樣 所以如果可以在你 04/23 20:21
DANTEINFERNO: 的文章本體告訴大家現在事實是什麼 會比較好 04/23 20:21
我一看到上一篇文就有去找 reddit 跟相關網路後續討論了 已經有更新上去了 昨天也有修文說那是中國網站的備案網站 不用再抹說是刻意不更新囉
newland : 會在意這種事的人不會買華為啦... 04/23 20:29
newclicker : pe3zx發布statement約在2小時前,說真的必須推grief3 04/23 20:46
newclicker : 能跟作者同步po文更新消息並且上色,頗有0-day身手 04/23 20:46
newclicker : 但grief3幾乎0時差更新然後指責 Kouta 發布假消息 04/23 20:46
newclicker : 又是見獵心喜又是與惡的距離整個抓小辮子大放厥詞 04/23 20:46
newclicker : 不是沒人看出來,旁觀者清我們也是笑笑而已啦 04/23 20:46
newclicker : https://i.imgur.com/xuPZ0kB.png 04/23 20:46
沒東西通知我 我也還沒看到新的後續 結果就被說是故意不更新訊息 :)) 看到消息來討論請教 結果被要求要像記者 還要自己專業實驗查證 要被說是在指控、散佈假消息 真的很急 可能先寫好 然後一直刷 pe3zx 的文刷很勤 總之也許連上中國服務都會上公安備案網 但初心是全球都該來檢視中國智慧聯網裝置的安全性 這點當然不是只針對華為 是全部的廠牌 畢竟過往不是沒有相關新聞 看到 reddit 這個消息所以來請教有沒有專業的人懂 或是有買那支手機的人可以試試 如此而已 (我在系列文討論也疑惑怎麼可能以前沒人發現? 原因是畢竟不太可能只針對一支新出的手機)
striving : Kouta的消息就是有問題啊 04/23 20:52
striving : 自己散播錯誤資訊(套用現在鄉民愛說的,沒找懂的人 04/23 20:53
striving : 查證),還可以牽托別人的責備,也是醉了啦,看的也 04/23 20:53
striving : 是笑笑 04/23 20:53
newclicker : 我都不好意思說grief3能這樣0時差po文想必是_______ 04/23 20:55
striving : github可以watch訂閱更新。 04/23 20:56
嗯,他說要查證,結果也是等到原事主更新訊息而已, 但就是因為原事主不一定對的,才要問更多人專業意見不是?
newclicker : 既重視資安卻又力推華為的朋友呢:) 04/23 20:57
grief3 : 這都可以抹嗎,是不是網軍不是隨便google看看過去pt 04/23 20:58
grief3 : t發言紀錄及知道了? 04/23 20:58
grief3 : 第一次在這裡討論華為資安吧,看不下去資訊實在錯 04/23 20:59
grief3 : 很大,這作者一開始的論點就很有問題了 04/23 20:59
grief3 : 結果下面一堆見獵心喜的推文,實在受不了 04/23 21:00
那當初推文你怎麼只說 : 結果一堆人拿著小米罵華為出賣個資 我以為應該第一時間跳出來更正,結果是等原事主更新訊息, 然後說別人是在抹黑指控散佈假新聞故意不更新後續。
newclicker : 我抹你甚麼了?說你重視資安但力推華為說的不對嗎? 04/23 21:06
grief3 : 因為我今天工作之餘才有空細細吧github跟討論串讀 04/23 21:07
grief3 : 完啊…很難懂嗎 04/23 21:07
所以別人不能還沒收到更新訊息所以還沒補上後續更正 或是放上網上討論就要被說是假新聞、在指控 這樣嗎
newclicker : 還是要修正grief3其實是不推華為的朋友? :) 04/23 21:08
grief3 : 我確實不推華為啊…文章裡有哪裡在推崇華為嗎? 04/23 21:09
grief3 : 就事論事罷了 04/23 21:10
striving : 對了,至於Adblock的Log為何不準確?我個人猜測,如 04/23 21:10
striving : 果你是在沒越獄或Root的情況下使用,它很可能擋住的 04/23 21:10
striving : 只有「前端畫面」有顯示的內容,沒顯示出來的可能就 04/23 21:10
striving : 過濾不到,除非你Root過濾全機的所有連線。 04/23 21:10
了解,我也只是簡單試試看而已 ※ 編輯: kouta (220.133.14.178), 04/23/2019 21:15:58