pdd 打响国际知名度

2023-04-03 17:35:12 +08:00
 jdandelion573

CNN 发表了关于拼多多利用安卓系统漏洞进行“提权攻击”获取用户信息的调查。邀请来自多国的技术专家检验了拼多多 2 月份发布的 6.49 版本的安装包,其中 3 家机构详细检验了拼多多的代码,在调查中发现拼多多能够通过攻击安卓系统漏洞提升应用权限,读取原本不能获得的系统信息和其他软件的信息,也可以修改系统设置,让它变得很难卸载。

拼多多意图将潜在恶意代码隐藏在看起来拥有正当名字的文件夹内,比如他们在名为 http://com.google.android 的文件夹中发现了拼多多的代码。在发现的总计约 50 个针对安卓的漏洞攻击中,除了少部分针对原生安卓,绝大部分是针对厂商 OEM 系统漏洞的,包括三星、华为、小米、Oppo 等。 拼多多在 3 月 5 日发布的 6.50 版本中移除了这些恶意代码,但是专家表示用于加载这些代码的机制还在,并且将来可以通过从云端重新激活这些功能。

采访了多位拼多多的前员工和现员工,其中一位员工表示,拼多多自 2020 年开始针对安卓系统的漏洞开发这些功能。为了避免被暴露,一开始只针对小城市和农村地区的用户启用了这些攻击。 在 6.50 版本发布后的两天,也就是 3 月 7 日,原本专门负责针对这些漏洞进行开发的 100 人左右的团队被突然解散 。

这些产品经理和程序员发现自己无法登陆内部通讯软件 Knock ,他们访问内部数据和文件的权限也被撤销。 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu ,但是有约 20 位针对安卓漏洞的核心开发人员仍然还留在拼多多。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

不愧是拼多多,能在实锤还坦然自若,还能让国内媒体全部装死。

19670 次点击
所在节点    分享发现
123 条回复
jdandelion573
2023-04-04 11:29:20 +08:00
@aLazarus 现在中国人的隐私都需要外国 meiti 来维护,讽刺而又现实。从 sanlu 奶粉食品安全到 9 96 劳动 quanyi ,从 yq fengkong 人身财产安全再到现在的网络隐私安全,维护普通人 quanyi 这场辩论中,中国的专业 jizhe 显然已经退场,只剩下我们这些普通人在自呼自救。
jdandelion573
2023-04-04 11:30:25 +08:00
@jdandelion573 笑死,原来是 quanyi 两个字打不出来,这情况很符合我上面说的话。
mscsky
2023-04-04 11:32:39 +08:00
拼多多各种短视频之流确实农村用户比城市用户体验更差
dudubaba
2023-04-04 11:39:10 +08:00
工信部:你说什么?我看不见啊
SomeBodsy
2023-04-04 11:49:07 +08:00
李强牛逼
glfpes
2023-04-04 11:55:20 +08:00
即使这个信息被广而告之,国内人士仍然会继续使用 PDD ,因为它便宜,服务(退换货)做的合格。
我为什么敢这么说?因为我们团队的几个人首先是肯定知道这个事件的,然后他们还在使用 PDD 。
这可能是这是因为他们同时知道,自己的信息早就泄露了,虱子多了不咬人。
李彦宏那句中国人不需要隐私,是至理名言,感谢耿直的 robin 说了出来。
glfpes
2023-04-04 11:56:25 +08:00
我提到的这群人至少年薪 50W ,其中有俩带佬应该是年薪百万。
但在上海的房价面前,一样需要用 PDD 。
fairless
2023-04-04 11:58:34 +08:00
@easymbol 肯定算啊,那么多搞手机群控的,游戏外挂的,不都是这个罪吗。PDD 攻击系统漏洞提权,这跟病毒有啥区别
royzxq
2023-04-04 12:04:42 +08:00
反正 sh 会保,只能说并夕夕有恃无恐
K2
2023-04-04 12:08:11 +08:00
“ 这些人绝大部分被转岗去了拼多多的国际版姊妹应用 Temu” hhh

我用过 Temu 没用过 pdd 。。还好是 iOS
uni
2023-04-04 12:23:03 +08:00
我手机里的谷歌框架这几天一直在让我卸载 pdd 。。。
Huelse
2023-04-04 12:43:22 +08:00
有上海在撑腰怕啥,就像华尔街卖债券卖出花来也有美联储兜底。
Leonard
2023-04-04 12:52:00 +08:00
爆出来有什么用,pdd 黑料还少了吗?违法犯罪不处罚,舆论影响都做不到( pdd 有钱,热搜压得太快),知道消息的人多半也不在乎(就算 v 站,过个几天一样到处讨论百亿补贴)
zhangsimon
2023-04-04 12:59:33 +08:00
上海老年得子…
Lirika
2023-04-04 13:25:07 +08:00
@SomeBodsy #85 跟他有啥关系?
sunamask
2023-04-04 13:26:06 +08:00
用微信 /支付宝的小程序不行吗?我不懂这行,不知道这么做对不对啊,但是我都是用绿蓝两个超一线 app ,开美团 /点评之类一线 app 的小程序的。

你可以不信安卓系统,但你一定可以相信国内这些大厂的蛊王。
hotdogwc
2023-04-04 13:31:22 +08:00
@Greenm 热搜忙着锤张继科呢,勿扰,这就是拆 那,我觉得这是一种自信
hotdogwc
2023-04-04 13:35:35 +08:00
@easymbol 前提是“违反国家规定”啊,官方会一直装死到话题被成功转移,就没人提了
Zero00favor
2023-04-04 13:54:12 +08:00
@easymbol 算得咯,前有用模拟定位钉钉打卡工具已经在踩缝纫机了。
bclerdx
2023-04-04 13:55:15 +08:00
@decade1024 没办法,毕竟年事已高了,思想与体力大不如年轻的时候了,有被迫害妄想症!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/929485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX