有人下载过 拼多多 APP 没有?

来源: 三河匹夫 2023-04-03 13:44:08 [] [博客] [旧帖] [给我悄悄话] 本文已被阅读: 次 (6247 bytes)

中國「拼多多」APP藏惡意軟體 資安專家:非常可惡

  
中國購物App拼多多被揭發內藏惡意軟體。(彭博)

中國購物App拼多多被揭發內藏惡意軟體。(彭博)

2023/04/03 18:19

〔編譯孫宇青/綜合報導〕在美國關切短影音分享應用程式Tiktok(抖音國際版)資安疑慮之際,《美國有線電視新聞網》(CNN)2日引述跨國網路安全專家披露,中國著名手機購物App「拼多多」也暗藏惡意軟體,可以監控手機內部的其他程式、訊息,甚至更改設定,情況前所未見,而拼多多的姊妹App、在歐美快速崛起的「Temu」也隨之受矚目。

據報導,中國每月有超過7.5億用戶使用拼多多App購買服裝、雜貨等幾乎所有用品,但CNN在接獲檢舉後,訪談來自亞洲、歐洲和美國的6個網路安全團隊,以及多名拼多多現任和前任員工,發現拼多多App中存有利用安卓(Android)作業系統漏洞的惡意軟體,可以繞過手機本身的安全系統,監控其他App活動、查看通知、閱讀私訊,甚至更改手機設定,而且安裝後很難完全移除。內部人士透露,這是為了監控用戶與競爭對手,以提升自家銷售。

事實上,搜尋引擎巨擘谷歌(Google)3月間就發現谷歌商店的拼多多App內含惡意軟體,而予以下架;俄羅斯一家資安公司隨後也在拼多多App內部發現惡意軟體。芬蘭資安公司WithSecure首席研究員赫佩根(Mikko Hypponen)直言,不曾看過主流App為了增加自身優勢,讀取他們不應該讀取的內容,「這非常不尋常,拼多多非常可惡。」

值得注意的是,拼多多被揭露資安風險,連帶使其旗下跨境電商平台「Temu」蒙上陰影。Temu主打超低價及豐富商品,在西方市場快速崛起,3月更榮登美國下載次數最多的購物App。雖然目前沒有證據顯示,拼多多會將蒐集的數據交與中國政府,但因中國政府對轄下企業有極大影響力,美國國會議員憂心中國境內任何企業,都可能被迫協助中國官方各種安全活動。

所有跟帖: 

Google 为啥不补自己的漏洞?难道自己也在用? -avw- 给 avw 发送悄悄话 (0 bytes) () 04/03/2023 postreply 13:50:16

budget cut,没订书机和封条了,补不了 -zeno- 给 zeno 发送悄悄话 (0 bytes) () 04/03/2023 postreply 13:54:24

成天跟我们讲是安全的,还encryption,都是骗人的 -avw- 给 avw 发送悄悄话 (0 bytes) () 04/03/2023 postreply 14:14:41

你的信息不加密大家都看了,他家还怎么拿去卖钱LOL -CatcherInTheRye- 给 CatcherInTheRye 发送悄悄话 (0 bytes) () 04/03/2023 postreply 14:25:53

抹黑围剿嘛 -CatcherInTheRye- 给 CatcherInTheRye 发送悄悄话 (676 bytes) () 04/03/2023 postreply 13:54:34

质量太差,用信用卡付帐无法取消卡的信息,只好让银行把卡注销了 -水云阁- 给 水云阁 发送悄悄话 (0 bytes) () 04/03/2023 postreply 14:00:14

是啊,我就决定这种第一版的app从来不用 -CatcherInTheRye- 给 CatcherInTheRye 发送悄悄话 (61 bytes) () 04/03/2023 postreply 14:03:05

你可以用Apple Pay -gpu- 给 gpu 发送悄悄话 gpu 的博客首页 (0 bytes) () 04/03/2023 postreply 16:18:50

拼多多和 Temu不一样的 APP吧? -sc2020- 给 sc2020 发送悄悄话 (0 bytes) () 04/03/2023 postreply 16:33:00

拼多多和 Temu不一样的 APP吧? -sc2020- 给 sc2020 发送悄悄话 (0 bytes) () 04/03/2023 postreply 16:33:00

请您先登陆,再发跟帖!

发现Adblock插件

如要继续浏览
请支持本站 请务必在本站关闭/移除任何Adblock

关闭Adblock后 请点击

请参考如何关闭Adblock/Adblock plus

安装Adblock plus用户请点击浏览器图标
选择“Disable on www.wenxuecity.com”

安装Adblock用户请点击图标
选择“don't run on pages on this domain”