“从未见过这样的东西!”这要是真的 只能说拼多多疯了

今日头条
Toutiao
最新回复:2023年4月5日 12点13分 PT
  返回列表
80669 阅读
28 评论
Y博的科普园

本来周末吃瓜,突然看到一个惊得我下巴都快掉下来的新闻:



事发突然,就忽略截图排版上的粗糙吧(呃,其实也从来没精致过)。这是CNN上的新闻,路透、彭博社也有类似报道。CNN这篇算是深度调查,如果最终被核实,我只能怀疑拼多多是不是疯了。

看了几个报道,我尝试还原一下事情经过。上周谷歌在自己的应用商城里下架了拼多多的应用,原因是涉嫌违规搜集用户数据,被认定为恶意软件。这件事《财新》有报道。再往回追溯,专门关注网络安全的深蓝洞察在2月28号发过一个某知名互联网公司利用系统漏洞侵害用户隐私的文章(链接)。该文没有指明,但现在均认为是在说拼多多。

而CNN的报道里找了以色列、美国、芬兰三家网络安全公司分析拼多多的6.49.0版本应用,均发现该应用隐藏了恶意软件,用以超越应用本身允许的权限来获取用户信息。

比如说以下内容:



阻止自己被卸载,在背景里一直运作,这被认为是增加月活用户数。监控用户在其它购物应用上的活动,这显然是想(非法)获得竞争对手信息。为了防止这种侵犯隐私的违规操作被发现,还设计了绕开应用商城搞更新的办法。结论就是采用了大量恶意软件开发者使用的招数。

以上都是针对安卓系统开发的。注意安卓的应用商城是分裂的。谷歌只能下架自己应用商城里的拼多多应用,三星、小米、华为等都有自己的应用商城,而这些平台上的拼多多应用也存在同样的漏洞——其实都不该说是漏洞,漏洞是软件开发商非主观刻意留下的弱点,拼多多这是故意搞的。

一位分析了拼多多应用的网络安全专家的评价:



“从未见过这样的东西。(利用漏洞)非常广泛。”

CNN找到一位匿名拼多多员工描述了整个发展过程:



大概意思是2020年拼多多内部调集了100多名工程师,专门找安卓系统的漏洞来利用,一开始只针对农村等偏远地区(担心在北上广搞容易被发现)。利用收集来的大量用户信息,就能搞清楚用户的习惯、喜好、兴趣,这又让拼多多可以提升自己的机器人学习模型,进而提供更多个性化的推送、广告,吸引用户下单。(这部分还真是绝大部分互联网公司共同的尿性,但能专门开发恶意软件再装到自己的应用里,在互联网大厂里也算是闻所未闻了)

下面这部分要是被核实,也是惊人的骚操作:



在事情快败露时,3月5日拼多多更新了6.50.0版本,移除了之前的漏洞,两天后把开发漏洞的团队解散了…大部分被转到力推的海外应用Temu里去了…(这个脑回路有点清奇。。。是嫌国外的监管机构没注意Temu的数据收集行为吗?)

2021年,中国通过了《个人信息保护法》,以上拼多多涉嫌的行为,如经证实,应该说是把《个人信息保护法》从头到尾违反了一遍。

之前写TikTok时我也说过,过度收集用户数据是如今互联网公司的通病。可是根据这些报道,拼多多这脑洞开得实在太大了点……我能想到一家互联网公司侵犯用户隐私,但真想不到能有一家大厂用这种下三滥的手段侵犯隐私到这种程度。

所以我说,这些要是被核实,只能说拼多多疯了……当然,CNN找了多家网络安全公司都证实了,开应用商城的谷歌也认同了,甚至连俄罗斯的卡巴斯基都指出拼多多应用有问题:



只不过,说到底都是外媒和JWSL,一切还是以官方消息为准吧。

可出于谨慎,即日起,返佣商品暂时不再纳入拼多多平台的东西了。

这两天忙着吃某嗜赌明星瓜的朋友也可以关注一下拼多多这事,毕竟一不小心,自己反倒成了平台的瓜。

One more 不重要的 thing(一个广告,点此返回原文可看)

参考资料:

https://www.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

https://www.caixin.com/2023-03-21/102010563.html

c
ccn
1 楼
诸葛亮名言:我从未见过有如此厚颜无耻之人!
狄更丝
2 楼
习惯了,忍不住!
一个着急的人
3 楼
一点不奇怪,拼多多本来就是个没有底线,专卖假货的破烂app.
k
kingdale1
4 楼
Android 的 apps 有人去管,windows上的更加离谱,像360软件,完全是流氓。
太湖四白
5 楼
“从未见过这样的东西”,说明这东西从来没有存在过,“要是真的”,说明这是一个假设,假设在拼多多软件从没见过,存在过的东西如果是真的,那么拼多多才是疯了。换言之,这是一个以假设条件定义的结论。 是真是假,你那么多特务部门自己试试不就知道了,还需要韭菜帮你来定义?政府部门忙着造谣,新闻媒体帮着传谣,这一条龙服务玩的挺溜,说你自由,民主,真是太抬举你了
N
Nevermind666
6 楼
360完全是流氓,姓周的居然还发大财了。
大中华救国军
7 楼
本性难移!
I
InNorthTexas
8 楼
全过程都民主了,包括拼多多。
德州呆子
9 楼
从上次Log4j的发现者被罚后,为啥世界还对中国有幻想呢?
S
SoWhatAgain
10 楼
被禁的期限快到了。
c
comehere
11 楼
拼多多本来就是个没有底线,专卖假货的破烂app.
H
HighEnd
12 楼
我剛開始看到英文報導也不敢相信,簡直是太瘋狂了
H
HighEnd
13 楼
那時候微軟還沒有這種app 市場,壓根不管也沒法管,現在android你一樣可以 side load非法app —- 了kingdale1 发表评论于 2023-04-04 14:13:01 Android 的 apps 有人去管,windows上的更加离谱,像360软件,完
看热闹来了
14 楼
还好啦,这次没有造谣拼多多种族灭绝啦,至少造谣者的水平还是比聊天机器人聪明一点,知道那没有人相信。至于说软件吧,他造谣说可以看见拜登的老鸡鸡,你也无法证实。
马鸣风萧萧
15 楼
国内这种无法无天的软件很多。有关法律还是要尽快制定和完善,一旦发现,就要严惩。而实际上国内对这种行为基本上没什么惩罚。 这方面老美做得很好,如果有什么公司敢这样胡搞,被告发判决后,惩罚性的罚款往往要比非法所得多十倍、百倍。所以美国的软件这样的问题很少。
f
fonsony
16 楼
大概意思是2020年拼多多内部调集了100多名工程师,专门找安卓系统的漏洞来利用,一开始只针对农村等偏远地区(担心在北上广搞容易被发现)。利用收集来的大量用户信息,就能搞清楚用户的习惯、喜好、兴趣,这又让拼多多可以提升自己的机器人学习模型,进而提供更多个性化的推送、广告,吸引用户下单。(这部分还真是绝大部分互联网公司共同的尿性,但能专门开发恶意软件再装到自己的应用里,在互联网大厂里也算是闻所未闻了) ============== 我的電話手機電腦,一樣有美廣告佔對我的信息推廣告的,那個不收集個人信息的,否則那來準確推動廣告?
相信事实
17 楼
所谓的这些“漏洞”股沟天天都在做呀,搜集你的消费习惯,GPS路径和时间,看看你喜欢购买什么,应用自动更新,监控所有其他软件运行,等等等等都是股沟在做的呀。 这些专家为什么不敢抓股沟呢?至于微软、爱摸踪等,那就更不需要说了。
l
ljcn
18 楼
大家都是从国内出来的,对国人的做事方式能没点逼数么?
H
HighEnd
19 楼
樓下幾只五耄豿不要混水摸魚,pdd的行為是犯罪,谷歌等等都是用戶同意了協議之後的廣告行為
H
HighEnd
20 楼
五耄豿們下回不要閉著眼睛點同意,當心被買了,要點不同意
空想家王莽
21 楼
过程大概是这样的, 卡巴斯基首先发现并公布, 然后有人分析出了拼多多app里的恶意代码, 然后拼多多紧急更新了版本,去除了这些恶意代码, 并且解释说这是外包第三方干的。
难为
22 楼
从国内出来的说别人诬陷,不是傻就是坏。
_
___1984___
23 楼
人活到你这个份上,抑郁死是最好的结局。 +++++++++++++++++++++++++++ 相信事实 发表评论于 2023-04-04 17:15:03 所谓的这些“漏洞”股沟天天都在做呀,搜集你的消费习惯,GPS路径和时间,看
T
Timberwolf
24 楼
强行获取权限阻止自身被卸载这种流氓行径“自古以来”就是中土国软件开发的标配。我的旧电脑上还有几个这样的程序无法删掉只能弃用。
H
Huilianghu5
25 楼
从用户角度看,很多软件是恶意的。要挑毛病就应该把最主要的挑出来。至于用户信息,注册时都要提供的,被商家用来搞统计分析,应该不重要。在对付拼多多的讨伐文章里把主要毛病和普遍存在的毛病混在一起批,这是政客造舆论的惯用手段。大多数美国人就吃这一套。只有把主要问题提出来,还是别的软件没有这么恶劣的,才不算恶意文章。
H
HighEnd
26 楼
樓下毛毛你把你的信息貼出來吧,既然應該不重要
生肖迷宫
27 楼
不是已经是敌国了吗,你能指望敌国的武器奉公守法吗?
徐州雪花大如习
28 楼
几个月前我就知道拼多多在美国肯定活不长。它的商品价格比正规网店都低的多,很明显,国外的订单很多都转到了越南印度等地,那在中国的一直给国外代工的人员设备怎么办?他们的产品没有了正规渠道销售到国外。拼多多就是以低价收购再通过它的app低价卖给国外,这肯定会触犯正规商店的利益。所以,肯定会有人找拼多多的麻烦来封杀它。