pdd 打响国际知名度

2023-04-03 17:35:12 +08:00
 jdandelion573

CNN 发表了关于拼多多利用安卓系统漏洞进行“提权攻击”获取用户信息的调查。邀请来自多国的技术专家检验了拼多多 2 月份发布的 6.49 版本的安装包,其中 3 家机构详细检验了拼多多的代码,在调查中发现拼多多能够通过攻击安卓系统漏洞提升应用权限,读取原本不能获得的系统信息和其他软件的信息,也可以修改系统设置,让它变得很难卸载。

拼多多意图将潜在恶意代码隐藏在看起来拥有正当名字的文件夹内,比如他们在名为 http://com.google.android 的文件夹中发现了拼多多的代码。在发现的总计约 50 个针对安卓的漏洞攻击中,除了少部分针对原生安卓,绝大部分是针对厂商 OEM 系统漏洞的,包括三星、华为、小米、Oppo 等。 拼多多在 3 月 5 日发布的 6.50 版本中移除了这些恶意代码,但是专家表示用于加载这些代码的机制还在,并且将来可以通过从云端重新激活这些功能。

采访了多位拼多多的前员工和现员工,其中一位员工表示,拼多多自 2020 年开始针对安卓系统的漏洞开发这些功能。为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击。 在 6.50 版本发布后的两天,也就是 3 月 7 日,原本专门负责针对这些漏洞进行开发的 100 人左右的团队被突然解散 。

这些产品经理和程序员发现自己无法登陆内部通讯软件 Knock ,他们访问内部数据和文件的权限也被撤销。 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu ,但是有约 20 位针对安卓漏洞的核心开发人员仍然还留在拼多多。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

不愧是拼多多,能在实锤还坦然自若,还能让国内媒体全部装死。

19661 次点击
所在节点    分享发现
123 条回复
mxT52CRuqR6o5
2023-04-04 10:18:47 +08:00
说明中国有很好的营商环境,股票上涨很正常
codespots
2023-04-04 10:18:56 +08:00
@xianlu 为了便宜仨瓜俩枣,卖节操卖给魔鬼,这是什么狗币三观?
HariopaNic
2023-04-04 10:22:01 +08:00
sh 好不容易有一个大的互联网厂子,可不得睁一只眼闭一只眼
fournoas
2023-04-04 10:24:53 +08:00
> 为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击

真恶心
liuhaibin
2023-04-04 10:30:02 +08:00
拼夕夕 5 年前被骗过一次,从来没有装过了。有多远滚多远。
googleaccount
2023-04-04 10:30:06 +08:00
这个事情安全圈内应该早知道了,前几年知名大黑客 Flanker 因为不想干这事 被 PDD 恶心辞退, 大佬和 PDD 直接开撕。
justfun
2023-04-04 10:31:36 +08:00
海南省 gov 办公厅印发了《关于支持民营经济发展的若干措施》。其中提到,要营造公平公正法治环境。“贯彻落实少捕慎诉慎押刑事司法政策,对民营企业家涉案人员能不捕的不捕、能不诉的不诉、能不判实刑的不判实刑,能不继续羁押的及时予以释放或变更强制措施。”
googleaccount
2023-04-04 10:33:07 +08:00
给不了解的人看下当时的瓜 https://zhuanlan.zhihu.com/p/366414785
@googleaccount
723X
2023-04-04 10:44:30 +08:00
只能说什么样的土壤结出什么样的果实
zhaol
2023-04-04 10:49:18 +08:00
这件事一点水花都没有,要说 pdd 后面没人我是不信的。
ccYUI
2023-04-04 10:55:43 +08:00
@SteinsGate 中国软件应该收到保护,符合国家法规要求!!
georgezhang
2023-04-04 10:57:22 +08:00
反手立马注销账号
fengjianxinghun
2023-04-04 10:58:21 +08:00
@Greenm 可能已经做了很久了。
xmh51
2023-04-04 11:03:51 +08:00
干死 pdd 相关人员和主导者。全抓去坐牢去。
另外莫上纲上线。
Oilybear
2023-04-04 11:06:21 +08:00
@zzhzero gxv 还不懂吗
xmh51
2023-04-04 11:07:48 +08:00
外媒报道挺好的,有的地方保护者无法无天了,pdd 在上海就是皇帝。
xmh51
2023-04-04 11:08:49 +08:00
@ccYUI 不符合的,违法法律了,按照爬虫入刑的标准,pdd 的应该有人要坐牢
jdandelion573
2023-04-04 11:11:04 +08:00
@googleaccount 感谢这些有良知的人,唾弃那些作恶者和无所作为的监管,两者狼狈为奸。作恶可以毫无后果,被发现后装作什么事都没发生过,坚守道德底线遵纪守法却要丢工作,魔幻且讽刺。
aLazarus
2023-04-04 11:16:09 +08:00
换一种思路,这些境外媒体集体攻击国内的互联网厂商,企图打压国内的互联网发展,从而压制中国的经济发展。
国内已经明确了对民营企业家涉案人员能不捕的不捕、能不诉的不诉,但境外组织依然不依不饶,这不就是打了阿中哥哥的脸?
xmh51
2023-04-04 11:28:58 +08:00
@aLazarus 这不公平,这么大范围的黑客行径,性质恶劣,这个脸打的好。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/929485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX