微信掃一掃
此前,谷歌發現拼多多存在惡意行為,包括未經用戶同意收集個人信息、使用非法的廣告技術以及通過其他非法活動來獲取收入。于是將拼多多下架,并建議已下載的用戶刪除APP。
安全專家表示,他們從未看到過一個主流應用會像拼多多那樣做。
被谷歌下架半個月后,拼多多平臺內的惡意功能逐漸浮出水面。根據公開資料顯示,近日匿名拼多多員工稱,公司在 2020 年組建了一支由大約 100 名工程師和產品經理組成的團隊,致力于挖掘 Android 手機漏洞,開發漏洞利用方法,將其轉化為利潤。
此外,消息源稱,拼多多應用的惡意功能最初只針對農村和小城鎮的用戶,避開北京上海之類大都市的用戶,此舉旨在降低被暴露的風險。通過收集用戶活動的大量數據,拼多多能全面了解用戶習慣、興趣和偏好,改進其機器學習模型,提供更具有個性化的推送通知和廣告,吸引用戶打開應用并下單。在被曝光之后該團隊于三月初被解散。
團隊解散后,大部分成員轉移到了Temu,20名核心的網絡安全工程師仍留在拼多多。
前不久拼多多v6.50.0更新移除了漏洞利用代碼。安全專家表示,雖然漏洞利用代碼移除了,但底層代碼仍然留在那里,仍然可以被重新激活去執行攻擊。
廣州信息港是免費發布廣州招聘、求職、交友、二手、房產、廣州夜場招聘、廣州夜總會招聘、廣州ktv招聘、廣州夜總會預訂、廣州酒吧預訂、廣州ktv預訂等商業服務分類信息免費發布平臺。m.ircwlmx.cn
Copyright @ 2003-2023 廣州信息港-yczixun.com All Right Reserved