卡巴斯基确认拼多多 APP 的中国版本中存在恶意代码

2023-03-28 08:45:44 +08:00
 euph

卡巴斯基确认拼多多 APP 的中国版本中存在恶意代码

总部位于莫斯科的卡巴斯基实验室的安全研究人员在 PDD 的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。

在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。

卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。 这家网络安全公司在揭露历史上一些最大的网络攻击方面发挥了作用,该公司表示,它发现了早期版本的拼多多利用系统软件漏洞安装后门并获得对用户数据和通知的未授权访问的证据。

这些结论在很大程度上与过去几周在网上发布他们的发现的研究人员的结论一致,尽管彭博新闻社尚未证实早期报道的真实性。

这起安全事件可能会为美国本已激烈的关于中国应用程序数据不安全的言论火上浇油。 虽然拼多多主要在中国使用,但 PDD 的另一款应用 Temu——销售从衣服到厨房用品的所有商品——在过去几个月的大部分时间里一直是苹果公司美国应用商店中下载次数最多的应用。 它尚未像 ByteDance Ltd. 的 TikTok 那样成为立法者审查的焦点。

来源: https://www.bloomberg.com/news/articles/2023-03-27/pinduoduo-app-malware-detailed-by-cybersecurity-researchers#xj4y7vzkg

13840 次点击
所在节点    互联网
90 条回复
buyan3303
2023-03-28 08:58:51 +08:00
没办法,国内的互联网企业,不从代码上剖析、复现,
他们依然会以“不是近期 APP 代码”、“没有复现”、“恶意猜测”等理由 给搪塞过去。
另外之后再给你发律师函。

如果锤人的是国外的个体或者公司,那么就可以利用 ai 国情绪把这个负面给压下去。
twofox
2023-03-28 09:01:31 +08:00
工信部避重就轻是最令人恶心的,这么大个公司,做出这种侵犯隐私的事情,居然一点声浪都没有。
linxl
2023-03-28 09:09:33 +08:00
转发这个消息会不会收到律师函。。。
Greenm
2023-03-28 09:24:00 +08:00
美国,俄罗斯都看到了,就中国看不到,结合滴滴因为信息安全被处罚的事件来看,中国官方对于老百姓的隐私只在乎是否被境外势力获取,至于境内势力都是自己人,随便卖随便搞,会处罚算我输。
d873139022
2023-03-28 09:26:05 +08:00
这是不是说明 ios 系统管理的更好呢,貌似没看过拼多多在苹果手机上暴露出安全问题
yyf1234
2023-03-28 09:34:07 +08:00
@twofox 他们给的实在太多了
Ljmac
2023-03-28 09:36:04 +08:00
哈哈哈,毕竟不是滴滴叛国投敌 ,PDD 属于人民内部矛盾
sincus
2023-03-28 09:37:02 +08:00
@Greenm 中国官方真的在乎老百姓隐私是否被境外势力获取? 应该是只在乎赵家人的隐私吧。
xinh
2023-03-28 09:41:38 +08:00
不,他们并不在乎被谁获取了,只在乎是否影响他们的利益
guazila
2023-03-28 09:42:09 +08:00
不管别人还用不用,反正我从此不用 PDD 了。这种行为哪像一个大型商业公司,收集隐私明明可以在明面上给个用户协议,我敢说 99%的用户都不会在意的,会点同意,偏要用这种下三滥的手段。
swulling
2023-03-28 09:45:07 +08:00
@d873139022 主要是 iOS 不允许侧载,你看 pdd 在 Play Store 上的版本也没后门。Google 算是提前封禁。

这就是统一应用商店的好处,你敢用 0day ,发现后那就等着被永久下架吧。


所以我坚定支持 iOS 禁止侧载。
testver
2023-03-28 09:46:12 +08:00
xhao 我只用 IOS ,找我没装 PDD 。
niolas
2023-03-28 09:50:40 +08:00
昨天已经删除 pdd
yvescheung
2023-03-28 09:51:06 +08:00
PDD 证明了有一个好的后台是多么重要,有了后台,杀人放火都可以是无罪的
v135ex
2023-03-28 10:12:18 +08:00
@d873139022 iOS 是沙盒机制,APP 能获取的权限非常少,开发者想存个广告唯一标识都得费老大劲各种钻
jacy
2023-03-28 10:13:49 +08:00
外交部:中俄合作没有止境、没有禁区、没有上限
dbskcnc
2023-03-28 10:14:29 +08:00
@swulling 问题根本不是侧载,是没人管理,各个层面到现在都没一丁点声音,就算要要坛,还不是有不少获取了利益的人在帮着洗地。

我的观点是强奸犯就是强奸犯(还是性质特别恶劣的那种),即使他平时也给大众带来了一点利益。
dbskcnc
2023-03-28 10:15:24 +08:00
@dbskcnc 就算要要坛 -> 就算本坛
VYSE
2023-03-28 10:15:40 +08:00
李 X 书记召开的这个会,齐聚 B 站拼多多饿了么等掌门人,共话在线新经济

5-10 年内没人敢动 PDD
emSaVya
2023-03-28 10:17:02 +08:00
@dbskcnc 不是怎么突然都开始装外宾了?比 pdd 这玩意严重的事多了去了, 哪个管了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/927716

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX