服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

国内某购物App因“恶意软件”被谷歌下架

日期: 来源:E安全收集编辑:E安全

据报道,由于发现拼多多APP存在恶意软件问题,谷歌已暂时将该应用从商店下架。



谷歌在一份声明中表示,出于“安全考虑”,它暂停了Google Play应用商店中的拼多多应用,并表示正在调查此事。谷歌公司发言人埃德·费尔南德斯表示,将拼多多APP下架是一种安全预防措施。


主要在国内使用的拼多多应用程序被暂停之际,美中两国对 TikTok 等国内拥有的应用程序的紧张局势加剧,一些美国立法者称 TikTok 可能对国家安全构成威胁。他们声称此类应用程序可用于监视美国用户。


此前,也有匿名安全研究人员披露拼多多应用包含有恶意功能,能利用漏洞提权阻止卸载并能监视用户。


CNN新闻报道,此次事件中的恶意软件就是指为窃取数据或损坏计算机系统和移动设备而开发的任何软件。


作为国内流行的电子商务应用程序,如果用户组队购买一件商品的倍数,拼多多通常会提供折扣。而拼多多“砍一刀”机制及一些APP内的功能设置,的确有窃取用户数据的先例。


拼多多的MSCI ESG评级也在逐年下降,2022年,其ESG评级下调至B级,并且在“数据隐私与安全”议题上也处于落后地位。此外,该公司在香港交易的股票周二下跌 14.2%。


(拼多多MSCI ESG评级变化,图片来源:MSCI)


谷歌警告用户卸载任何不是从自己的 Play 商店下载的拼多多应用。Android 甚至 iOS 应用程序的下载通常可以在允许人们无需通过官方应用程序商店即可下载应用程序的网站上找到。


“Google Play Protect 执法已设置为阻止这些已识别恶意应用程序的安装尝试,”谷歌在其声明中表示,“如果用户的设备上下载了恶意版本的应用程序,则会收到警告并提示他们卸载该应用程序。”



目前尚不清楚苹果用户的拼多多应用程序是否存在类似的安全问题,拼多多周二仍可从苹果的iOS 商店下载。


拼多多在一份声明中表示,谷歌除了告知其当前版本的应用程序“不符合谷歌的政策”外,并未与该公司分享更多细节。并且在声明中表示:“我们强烈反对仅仅从谷歌的笼统和非结论性回应中就拼多多应用程序恶意的猜测和指责。”


就目前情况看,不论海内还是海外,拼多多都要对保护用户数据安全付出更多行动。

精彩推荐
以拉丁美洲为目标的银行木马盗取多达90,000份账户凭证

2023.03.22

利用同一漏洞,多个黑客组织入侵美国联邦机构

2023.03.21

针对多国政府官员的黑客攻击还在继续......

2022.03.20


注:本文由E安全编译报道,转载请联系授权并注明来源。

相关阅读

  • 2023"数赢未来"CIO/CSO高级研修班报名正式启动

  • 随着新一代信息技术与传统行业的深度融合,数字技术、数字化转型和数据安全逐渐成为企业发展关键要素;未来,将被“数字”定义。2023“数赢未来”CIO/CSO高级研修班报名正式启动
  • 2023全网优秀的开源攻防武器

  • 首先,恭喜你发现了宝藏。这里集成了 2023 全网优秀的开源攻防武器项目,包含: 信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口
  • 【反诈有话说】网恋选我我超甜 又骗感情又骗钱

  • “外国军官”的爱情陷阱谈一场异国恋,就好像经历了一生,但有人总坚信,总有一个人穿越山海,为你而来……先来看“恋爱”记录这样的甜言蜜语让热恋期的情侣看了是不是都觉得自愧不
  • SecWiki周刊(第472期)

  • 本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶
  • 女生的肚脐眼,为啥都是竖着长的

  • 本文转载自微信公众号:好奇博士(ID:haoqi238)如页面未加载,请刷新重试如页面未加载,请刷新重试参考资料:1. Giuseppe Visconti, Emiliano Visconti, Lorenzo Bonomo & Marzia Salga
  • 10款你值得拥有的Mac生产力应用程序

  • 编者按:众多强大的生产力应用程序助力 Mac 电脑成为了一个强大的生产力工具。工欲善其事必先利其器,来看看以下 10 款生产力应用推荐吧,必有一款适合你。本文来自编译。现在的
  • 利用同一漏洞,多个黑客组织入侵美国联邦机构

  • 近日,多个威胁行为者,包括一个民族国家组织,利用Progress Telerik中存在三年的严重安全漏洞闯入美国一个未命名的联邦实体。该披露来自网络安全和基础设施安全局(CISA)、联邦调

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 中金 | 复合集流体系列03:为什么水电镀不可少?

  • 中金研究铜是新能源行业重要的导电材料之一,在诸多镀铜工艺中,水电镀的经济性优势突出,且能够通过持续的技术进步来帮助下游降本,以此来维持良好的竞争格局。我们认为,水电镀工艺
  • 国内某购物App因“恶意软件”被谷歌下架

  • 据报道,由于发现拼多多APP存在恶意软件问题,谷歌已暂时将该应用从商店下架。谷歌在一份声明中表示,出于“安全考虑”,它暂停了Google Play应用商店中的拼多多应用,并表示正在调查
  • 这个结果是必然

  • 文: 男终身黑白 语音:女终身黑白终身黑白第857篇原创文章先简单说一下本周定投计划去年11月底开始定投了几期游戏ETF,原因是当时一些官媒报道游戏口风有所转变,当时我觉得版
  • 李迅雷专栏 | 美联储还会加息吗?

  • 今年以来,市场对美联储加息路径预期呈现过山车式反复,就业市场超预期走强,通胀如期下行,银行业流动性危机爆发,美联储加息是否已到末局?现有货币政策目标会进行修改吗?三月份及以后
  • 2023"数赢未来"CIO/CSO高级研修班报名正式启动

  • 随着新一代信息技术与传统行业的深度融合,数字技术、数字化转型和数据安全逐渐成为企业发展关键要素;未来,将被“数字”定义。2023“数赢未来”CIO/CSO高级研修班报名正式启动