pdd 打响国际知名度

2023-04-03 17:35:12 +08:00
 jdandelion573

CNN 发表了关于拼多多利用安卓系统漏洞进行“提权攻击”获取用户信息的调查。邀请来自多国的技术专家检验了拼多多 2 月份发布的 6.49 版本的安装包,其中 3 家机构详细检验了拼多多的代码,在调查中发现拼多多能够通过攻击安卓系统漏洞提升应用权限,读取原本不能获得的系统信息和其他软件的信息,也可以修改系统设置,让它变得很难卸载。

拼多多意图将潜在恶意代码隐藏在看起来拥有正当名字的文件夹内,比如他们在名为 http://com.google.android 的文件夹中发现了拼多多的代码。在发现的总计约 50 个针对安卓的漏洞攻击中,除了少部分针对原生安卓,绝大部分是针对厂商 OEM 系统漏洞的,包括三星、华为、小米、Oppo 等。 拼多多在 3 月 5 日发布的 6.50 版本中移除了这些恶意代码,但是专家表示用于加载这些代码的机制还在,并且将来可以通过从云端重新激活这些功能。

采访了多位拼多多的前员工和现员工,其中一位员工表示,拼多多自 2020 年开始针对安卓系统的漏洞开发这些功能。为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击。 在 6.50 版本发布后的两天,也就是 3 月 7 日,原本专门负责针对这些漏洞进行开发的 100 人左右的团队被突然解散 。

这些产品经理和程序员发现自己无法登陆内部通讯软件 Knock ,他们访问内部数据和文件的权限也被撤销。 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu ,但是有约 20 位针对安卓漏洞的核心开发人员仍然还留在拼多多。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

不愧是拼多多,能在实锤还坦然自若,还能让国内媒体全部装死。

18784 次点击
所在节点    分享发现
123 条回复
hlwjia
2023-04-04 00:53:42 +08:00
还以为股票能大跌,抄点底,没想到没跌多少就开始反弹。

生气!
az467
2023-04-04 00:54:06 +08:00
Temu 被干死前看都不看
Andreas8
2023-04-04 00:57:00 +08:00
对外唯唯诺诺,对内重拳出击👊😅
cwcc
2023-04-04 01:04:54 +08:00
pdd 大概率是通了天的,看以往有关寻梦公司的新闻就能感觉出来。
wwbfred
2023-04-04 07:27:28 +08:00
什么,逆向拼多多?妥妥的非法侵入计算机信息系统罪😅
freeair
2023-04-04 07:44:34 +08:00
技术上不评论,自己原本日常是不用这 app 的,倒是有次实在没办法因为帮人“砍一刀”装了 app ,就放手机休眠了,但就觉得这东西看着怎么像传销似的,不靠谱。这次看到新闻,才想起手机里有这个 app ,赶紧注销账户后卸载了。
xianlu
2023-04-04 08:31:15 +08:00
永远支持拼多多,我说京东淘宝要挑战拼多多怎么尽是偏门,不愿真心付出的任何事物是得不到认可的,拼多多退货都是顺风上门的,隐私这东西在这个国家就像如来,见不到的,有什么要分析的。
abbenyyy
2023-04-04 08:35:33 +08:00
@wganbleuthall iOS 不升级系统,同样也有 oday 漏洞,理论上同样可以被利用,但是苹果会强制你升级系统,哈哈。
dddddd
2023-04-04 09:25:16 +08:00
这种行为在中国是牢底坐穿的犯罪
zhandouji2023
2023-04-04 09:43:39 +08:00
中国出海的公司都面临着“党大还是法大”这个问题
akring
2023-04-04 09:45:48 +08:00
将来 iOS 侧载一开肯定也是群魔乱舞
sky857412
2023-04-04 09:46:11 +08:00
在国外能罚到破产
qq565425677
2023-04-04 09:49:53 +08:00
说是这么说,问了一圈同学,多数人觉得自己手-机上的东西没什么见.不.得.人.的,而 p.d.d 的优..惠是实打实的
Greenm
2023-04-04 09:50:55 +08:00
我不恨拼多多,我只恨在证据确凿、有法可依的情况下仍然装死不声不响的当局。

有拼多多珠玉在前,南山必胜客,360 等大公司你猜他们会不会做类似的事呢,反正“我上头有人”。

为国内用户,特别是安卓用户感到悲哀。
mosfet
2023-04-04 10:05:07 +08:00
背后是李 X 啊,七武海
shuson
2023-04-04 10:05:30 +08:00
cnn 这些假洋鬼子记者 捕风捉影的能力真是不知廉耻
easymbol
2023-04-04 10:06:11 +08:00
破坏计算机信息系统罪,是指违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,或者故意制作、传播计算机病毒等破坏性程序,影响计算机系统的正常运行,后果严重的行为。
有一个疑惑手机算不算在内?
niolas
2023-04-04 10:09:16 +08:00
滴滴死的好冤枉
wuweijia
2023-04-04 10:10:41 +08:00
我看股票稳定甚至在持续上涨啊
ZeroDu
2023-04-04 10:15:50 +08:00
“开始只针对小城市和农村地区的用户启用了这些攻击” 绝了。这是目标用户并且被发现的概率低

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/929485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX