pdd 打响国际知名度

2023-04-03 17:35:12 +08:00
 jdandelion573

CNN 发表了关于拼多多利用安卓系统漏洞进行“提权攻击”获取用户信息的调查。邀请来自多国的技术专家检验了拼多多 2 月份发布的 6.49 版本的安装包,其中 3 家机构详细检验了拼多多的代码,在调查中发现拼多多能够通过攻击安卓系统漏洞提升应用权限,读取原本不能获得的系统信息和其他软件的信息,也可以修改系统设置,让它变得很难卸载。

拼多多意图将潜在恶意代码隐藏在看起来拥有正当名字的文件夹内,比如他们在名为 http://com.google.android 的文件夹中发现了拼多多的代码。在发现的总计约 50 个针对安卓的漏洞攻击中,除了少部分针对原生安卓,绝大部分是针对厂商 OEM 系统漏洞的,包括三星、华为、小米、Oppo 等。 拼多多在 3 月 5 日发布的 6.50 版本中移除了这些恶意代码,但是专家表示用于加载这些代码的机制还在,并且将来可以通过从云端重新激活这些功能。

采访了多位拼多多的前员工和现员工,其中一位员工表示,拼多多自 2020 年开始针对安卓系统的漏洞开发这些功能。为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击。 在 6.50 版本发布后的两天,也就是 3 月 7 日,原本专门负责针对这些漏洞进行开发的 100 人左右的团队被突然解散 。

这些产品经理和程序员发现自己无法登陆内部通讯软件 Knock ,他们访问内部数据和文件的权限也被撤销。 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu ,但是有约 20 位针对安卓漏洞的核心开发人员仍然还留在拼多多。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

不愧是拼多多,能在实锤还坦然自若,还能让国内媒体全部装死。

18677 次点击
所在节点    分享发现
123 条回复
jdandelion573
2023-04-03 19:07:05 +08:00
@jdandelion573 或者说大家手上都不干净才会这么安静:)
Reid
2023-04-03 19:51:31 +08:00
一直好奇为啥这里没有人讨论前段时间 Tiktok 的公开辨证会
Weedy152
2023-04-03 20:13:28 +08:00
@dbskcnc gxx 是?
zzhzero
2023-04-03 21:24:02 +08:00
https://github.com/davinci1010/pinduoduo_backdoor
这个项目的第一次提交时间就是 3.7 懂了吗
icoming
2023-04-03 21:36:50 +08:00
@Reid Tiktok 在国内没业务。本身网友喜欢讨论会用到、见到的东西。
Dogtler
2023-04-03 22:40:17 +08:00
pdd 只适合买菜和吃的,其它就算了吧。挂羊头卖狗肉比比皆是,没有任何质量保证
tkbo
2023-04-03 22:59:38 +08:00
国内怎么没媒体报道
expkzb
2023-04-03 23:03:19 +08:00
@tkbo 不能说民营企业家的坏话不是,热乎的决议
est
2023-04-03 23:04:08 +08:00
> 一开始只针对小城市和农村地区的用户启用了这些攻击

其实这句话也可以理解为:很多农村手机里的 app 都有类似灰产后门。这是一个行业惯例。。。
yhtbiy
2023-04-03 23:04:44 +08:00
是不是又说明了 iPhone 手机比安卓手机安全
Cu635
2023-04-03 23:10:25 +08:00
这就是真正的黑社会。
“中国没有黑社会,只有黑恶势力和黑社会性质的组织”这句话已经不再适用了。
pista
2023-04-03 23:41:24 +08:00
拼多多是一家在美国上市的公司,因此,它需要遵守美国证券交易委员会( SEC )的监管规定,包括披露与其业务相关的信息,包括数据隐私和安全问题。如果拼多多利用漏洞侵犯用户隐私,未能披露此类风险,SEC 可以对其进行调查并采取法律行动,以保护投资者和公众利益。
bclerdx
2023-04-03 23:56:14 +08:00
@pista 本该如此!
bclerdx
2023-04-04 00:02:39 +08:00
kingfalse
2023-04-04 00:08:16 +08:00
他们总说我们自己人不支持国产,却永远不看看他们自己做了多少中国人骗中国人的事情
decade1024
2023-04-04 00:15:12 +08:00
@kingfalse 中国留学生在泰国被杀,凶手就是三个中国人,害中国人的 99%都是中国人,但是中国人大多数却对素未蒙面的外国人充满仇恨,认为全世界都在还害它。
wganbleuthall
2023-04-04 00:20:46 +08:00
@yhtbiy #30 我第一个想法也是这个 我用 ios 是不是就逃过了
agagega
2023-04-04 00:40:47 +08:00
B 站那些恰拼多多饭的 up 主有一个敢出来说的吗😁
PVXLL
2023-04-04 00:43:01 +08:00
对于企业家犯罪,我们要做到能不捕尽量不捕。
shwnpol
2023-04-04 00:53:00 +08:00
@bclerdx 早该如此

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/929485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX