#拼多多 获得2023年度Pwnie Awards的“最差厂商奖”提名,被提名的理由是:“拼多多因在自己App中植入无可辩驳的后

#拼多多 获得2023年度Pwnie Awards的“最差厂商奖”提名,被提名的理由是:“拼多多因在自己App中植入无可辩驳的后门来窃听用户而被Google踢出安卓应用市场。在被包括卡巴斯基在内的多家媒体和安全公司曝光后,拼多多不仅拒不承认,还反而指责Google的处罚,但却私下迅速将恶意代码悄悄删除并解散了木马团队。拼多多留后门攻击用户手机这事当时早被国内一些技术大佬证实了,在热度刚起来后转发最多的几篇博文却全被集体删除了,紧接着热度就莫名其妙下降开始限流慢慢悄无声息了。

相关推荐

封面图片

窃取用户隐私的拼多多,拿到了黑客奥斯卡提名

窃取用户隐私的拼多多,拿到了黑客奥斯卡提名 近日,素有“全球白帽黑客奥斯卡”之称的网络安全奖项Pwnie Awards揭榜了2023年度的各大奖项提名。在今年的奖项提名中,有Best Desktop Bug、Best Mobile Bug、Most Innovative Research、Lamest Vendor等30项通过筛选获得提名,其中“Lamest Vendor”中文译为“最差厂商奖”,也是每一年Pwnie Awards最受关注的一个奖项。 “最差厂商奖”旨在颁发给行业内那些面对安全事件、安全问题掩耳盗铃混淆是非,或闹出大乌龙的公司。2023年度Pwnie Awards的“最差厂商奖”提名花落“拼多多”,被提名的理由是:“拼多多因在自己App中植入无可辩驳的后门来窃听用户而被Google踢出安卓应用市场。在被包括在内的多家媒体和安全公司曝光后,拼多多不仅拒不承认,还反而指责Google的处罚,但却私下迅速将恶意代码悄悄删除并解散了木马团队。”该颁奖仪式将在 8 月 9 日举行,拼多多最终能否拿到“最差厂商奖”,我们也拭目以待。 事实上,2023年3月,拼多多APP因安全问题被Google Play下架的新闻曾被CNN等国外媒体报道,Twitter上也有大量讨论,但是在国内却鲜有报道。 此外,前不久《财经》公众号发布了一篇文章《4年超2000款App因侵犯个人信息违规,有一家公司从未被点名》,这篇文章对2019年以来工信部通报批评过的APP做了统计,发现“四年来,阿里巴巴、字节跳动、腾讯、百度、京东、美团、网易、快手等头部互联网公司均有产品被点名。主要的互联网平台公司中,仅有拼多多从未被点名通报。” 这也引发了业界广泛热议。为何在国外被证明存在“后门”,被Google Play下架,又被媒体报道的拼多多在国内却拥有“金刚不坏之身”呢? 磐石之心(原文已被删除)

封面图片

拼多多被提名网络安全奖项 Pwnie Awards 2023 年度“最差厂商奖”==========无可争议,实至名归

封面图片

国内砍一刀闻名的平台企业,被网络安全行业“全球白帽黑客奥斯卡奖”Pwnie Awards,提名为Lamest Vendor(最拉

国内砍一刀闻名的平台企业,被网络安全行业“全球白帽黑客奥斯卡奖”Pwnie Awards,提名为Lamest Vendor(最拉胯厂商奖)。理由是:在App中植入后门、窃听用户信息,被Google踢出应用市场,被卡巴斯基实锤曝光后,悄悄删除恶意代码、解散木马团队。Pwnie Awards颁奖仪式将在8月9日举行,该App能否拿到小马驹奖杯,拭目以待。 #抽屉IT

封面图片

#互联网观察 #APP

#互联网观察 #APP ▎拼多多:提名年度最差厂商奖 恭喜“拼多多”提名 2023年度 Pwnie Awards 的 “最差厂商奖”! 提名理由:拼多多安装后门程序来监视其用户,在被多家媒体和安全公司曝光后,拼多多否认了所有指控,并指责Google将其从Play Store中移除,但很快并悄悄地删除了所有恶意代码,并解散了负责此事的团队。 ▎相关链接 值得注意的是,多数国内媒体在报道此新闻后都因为某种原因删除了该报道。 频道 @AppDoDo

封面图片

俄罗斯的卡巴斯基还是耿直,确认了拼多多的脏事。

俄罗斯的卡巴斯基还是耿直,确认了拼多多的脏事。 这个事情第一个爆出来的是不点名的指出有上亿装机量的app像病毒一样给手机安装后门,收集用户个人信息。包括聊天记录,浏览记录,消息,通知,gps,Wi-Fi信息。你能想的到的隐私数据。 后来有安全人员,分析指出这个app就是拼多多。并做了非常详细的分析,发布了中英双语的报告。 详细阐述了android版拼多多是如何偷隐私,装后门的事情。 拼多多采取的策略是 1. 拼多多火速销毁证据。 2. 否认深蓝报告说的就是pdd。 但是爆料者明显有备而来,估计report到Google那边去了,然后google确认后,把拼多多从google商店下架了。 卡巴斯基今天出来又拍了一块砖,以其专业性确认了拼多多确实在装后门。 这个漏洞非常强大:基本上可以完全控制你的android。锁bootloader的android手机也一样。因为pdd是用的0day。 好几年前,阿里巴巴如日中天到时候,一直有人质问上海为什么出不了阿里巴巴。上海憋了一肚子气,结果出来一个拼多多。 仗着地方政府的撑腰,横行霸道。假冒伪劣,盗版侵权横行,砍一刀欺诈。没想到它还长期玩这种黑客手段。真的牛逼! 这个事情,微博上的日娃跳出来质问有关监管部门为何视而不见。我觉得他估计很快要被禁言了。 另外拼多多和国内安全圈子有个陈年多恩怨。 就是国内有个天才白帽黑客,15岁浙大。19岁杀进defcon决赛的flanker,因为不愿意违法犯罪,放弃进亿的期权,从拼多多离职了。 这件事情惹了众怒。 这次的中英文研究报告,一看就是业内人干的。 take away: 1. 尽量不要使用拼多多系产品。 以前在网上有个骗局就是1块钱买个usb hub/鼠标这种东西。收不到也会给你退钱。你惦记他的鼠标。他惦记你的个人信息。 2. 尽量使用iPhone。

封面图片

插播 绝大部分关于 《拼多多被提名网络安全奖项 Pwnie Awards 2023 年度“最差厂商奖”》 的新闻已被投诉下架或屏

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人