pdd 打响国际知名度

2023-04-03 17:35:12 +08:00
 jdandelion573

CNN 发表了关于拼多多利用安卓系统漏洞进行“提权攻击”获取用户信息的调查。邀请来自多国的技术专家检验了拼多多 2 月份发布的 6.49 版本的安装包,其中 3 家机构详细检验了拼多多的代码,在调查中发现拼多多能够通过攻击安卓系统漏洞提升应用权限,读取原本不能获得的系统信息和其他软件的信息,也可以修改系统设置,让它变得很难卸载。

拼多多意图将潜在恶意代码隐藏在看起来拥有正当名字的文件夹内,比如他们在名为 http://com.google.android 的文件夹中发现了拼多多的代码。在发现的总计约 50 个针对安卓的漏洞攻击中,除了少部分针对原生安卓,绝大部分是针对厂商 OEM 系统漏洞的,包括三星、华为、小米、Oppo 等。 拼多多在 3 月 5 日发布的 6.50 版本中移除了这些恶意代码,但是专家表示用于加载这些代码的机制还在,并且将来可以通过从云端重新激活这些功能。

采访了多位拼多多的前员工和现员工,其中一位员工表示,拼多多自 2020 年开始针对安卓系统的漏洞开发这些功能。为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击。 在 6.50 版本发布后的两天,也就是 3 月 7 日,原本专门负责针对这些漏洞进行开发的 100 人左右的团队被突然解散 。

这些产品经理和程序员发现自己无法登陆内部通讯软件 Knock ,他们访问内部数据和文件的权限也被撤销。 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu ,但是有约 20 位针对安卓漏洞的核心开发人员仍然还留在拼多多。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

不愧是拼多多,能在实锤还坦然自若,还能让国内媒体全部装死。

18595 次点击
所在节点    分享发现
123 条回复
jdandelion573
2023-04-03 17:41:51 +08:00
拼多多凭实力扭转我对它山寨便宜的印象,用深不可测的舆论管控能力,刷新我对它实力上限和道德下限的认知。
dbskcnc
2023-04-03 17:43:15 +08:00
支持深挖 Pdd,这种行为已经是大规模入侵了,只有继承了 gxx 的基因才能如此霸气。
xinh
2023-04-03 17:45:25 +08:00
不知道 pdd 后面有谁的白手套?
jdandelion573
2023-04-03 17:47:41 +08:00
@dbskcnc 100 多人的团队去攻击用户手机系统的漏洞,这团队规模说明这些行为是长期有计划的,全体高层都知晓的。最可怕的还是犯罪窃取几亿人信息后,被曝光后还能压住舆论,逍遥法外。这已经不是一家正常公司能做到的事了。
makelove
2023-04-03 17:57:42 +08:00
pdd 开发这些是怎么想的,笃定暴露了也没事?结果果然没事
qsnow6
2023-04-03 17:58:26 +08:00
就这帮人的操性,Tiktok 最近被架火上烤一点也不冤
delogn
2023-04-03 18:02:13 +08:00
所以这项目是怎么立项的呢。。。而且团队这么大,保密做得这么好。。。
cvbnt
2023-04-03 18:05:39 +08:00
在可预见的未来,temu 也会像 tiktok 一样的待遇
alne
2023-04-03 18:07:44 +08:00
@qsnow6 #6 典中典
jacy
2023-04-03 18:30:59 +08:00
这种迟早会被发现,肯定提前准备了公关和应对,也印证了现在如此安静
xingL
2023-04-03 18:40:14 +08:00
拿几亿用户的隐私和中国 App 的声誉谋取利益,败露后监管机构和媒体全部装死,真是魔幻
zqlcrow
2023-04-03 18:41:05 +08:00
我先来:等一个官方发言,不传谣不造谣。
SteinsGate
2023-04-03 18:41:08 +08:00
不懂就问,有什么办法能让 pdd 受到上面的制裁
fairless
2023-04-03 18:45:10 +08:00
简直太可怕了,为什么整天盯着普通人断卡行动,这种大规模集团犯罪却屁事没有
fairless
2023-04-03 18:46:12 +08:00
如果石锤,这帮人都是妥妥破坏计算机信息系统罪了
jdandelion573
2023-04-03 18:46:14 +08:00
@xingL 这才是我最不能理解的事,这件事情佐证中国企业 APP 确实有盗取用户隐私的情况,哪怕出于最基本的法律程序,也会调查和罚款维护脸面。有关部门和媒体的装死相当于把中国企业的信誉一起毁掉,埋葬海外应用市场。
FozillaMox
2023-04-03 18:54:08 +08:00
感觉拼多多有后台。
zk8802
2023-04-03 18:57:23 +08:00
有一种可能:这些间谍功能是配合国安要求开发的,因此也当然会国安进行兜底。
yyf1234
2023-04-03 18:57:29 +08:00
以前我对«你法我笑»这个词挺抵触的,经过 pdd 这次之后,😁😁😁
jdandelion573
2023-04-03 19:06:12 +08:00
@FozillaMox 也是一样想法,虽然是无根据的猜想。但面对拼多多的死穴,商业竞争对手能忍着不出招,确实罕见,背后可能有普通人没法涉及的秘密,才会各方这么安静。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/929485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX