有人下載過 拚多多 APP 沒有?

來源: 三河匹夫 2023-04-03 13:44:08 [] [博客] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (6247 bytes)

中國「拚多多」APP藏惡意軟體 資安專家:非常可惡

  
中國購物App拚多多被揭發內藏惡意軟體。(彭博)

中國購物App拚多多被揭發內藏惡意軟體。(彭博)

2023/04/03 18:19

〔編譯孫宇青/綜合報導〕在美國關切短影音分享應用程式Tiktok(抖音國際版)資安疑慮之際,《美國有線電視新聞網》(CNN)2日引述跨國網路安全專家披露,中國著名手機購物App「拚多多」也暗藏惡意軟體,可以監控手機內部的其他程式、訊息,甚至更改設定,情況前所未見,而拚多多的姊妹App、在歐美快速崛起的「Temu」也隨之受矚目。

據報導,中國每月有超過7.5億用戶使用拚多多App購買服裝、雜貨等幾乎所有用品,但CNN在接獲檢舉後,訪談來自亞洲、歐洲和美國的6個網路安全團隊,以及多名拚多多現任和前任員工,發現拚多多App中存有利用安卓(Android)作業係統漏洞的惡意軟體,可以繞過手機本身的安全係統,監控其他App活動、查看通知、閱讀私訊,甚至更改手機設定,而且安裝後很難完全移除。內部人士透露,這是為了監控用戶與競爭對手,以提升自家銷售。

事實上,搜尋引擎巨擘穀歌(Google)3月間就發現穀歌商店的拚多多App內含惡意軟體,而予以下架;俄羅斯一家資安公司隨後也在拚多多App內部發現惡意軟體。芬蘭資安公司WithSecure首席研究員赫佩根(Mikko Hypponen)直言,不曾看過主流App為了增加自身優勢,讀取他們不應該讀取的內容,「這非常不尋常,拚多多非常可惡。」

值得注意的是,拚多多被揭露資安風險,連帶使其旗下跨境電商平台「Temu」蒙上陰影。Temu主打超低價及豐富商品,在西方市場快速崛起,3月更榮登美國下載次數最多的購物App。雖然目前沒有證據顯示,拚多多會將蒐集的數據交與中國政府,但因中國政府對轄下企業有極大影響力,美國國會議員憂心中國境內任何企業,都可能被迫協助中國官方各種安全活動。

所有跟帖: 

Google 為啥不補自己的漏洞?難道自己也在用? -avw- 給 avw 發送悄悄話 (0 bytes) () 04/03/2023 postreply 13:50:16

budget cut,沒訂書機和封條了,補不了 -zeno- 給 zeno 發送悄悄話 (0 bytes) () 04/03/2023 postreply 13:54:24

成天跟我們講是安全的,還encryption,都是騙人的 -avw- 給 avw 發送悄悄話 (0 bytes) () 04/03/2023 postreply 14:14:41

你的信息不加密大家都看了,他家還怎麽拿去賣錢LOL -CatcherInTheRye- 給 CatcherInTheRye 發送悄悄話 (0 bytes) () 04/03/2023 postreply 14:25:53

抹黑圍剿嘛 -CatcherInTheRye- 給 CatcherInTheRye 發送悄悄話 (676 bytes) () 04/03/2023 postreply 13:54:34

質量太差,用信用卡付帳無法取消卡的信息,隻好讓銀行把卡注銷了 -水雲閣- 給 水雲閣 發送悄悄話 (0 bytes) () 04/03/2023 postreply 14:00:14

是啊,我就決定這種第一版的app從來不用 -CatcherInTheRye- 給 CatcherInTheRye 發送悄悄話 (61 bytes) () 04/03/2023 postreply 14:03:05

你可以用Apple Pay -gpu- 給 gpu 發送悄悄話 gpu 的博客首頁 (0 bytes) () 04/03/2023 postreply 16:18:50

拚多多和 Temu不一樣的 APP吧? -sc2020- 給 sc2020 發送悄悄話 (0 bytes) () 04/03/2023 postreply 16:33:00

拚多多和 Temu不一樣的 APP吧? -sc2020- 給 sc2020 發送悄悄話 (0 bytes) () 04/03/2023 postreply 16:33:00

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”