中國購物應用程式Pinduoduo被指含惡意軟體
Hundreds of millions at risk from Chinese shopping app malware
(大約 11 小時前)

中國熱門購物應用程式Pinduoduo被指含有惡意軟體,可能會繞過用戶手機安全,監控其他應用程式的活動。專家警告,這可能對用戶隱私和數據安全造成重大風險。
Pinduoduo是中國最受歡迎的購物應用程式之一,每月擁有超過7.5億用戶。根據網路安全研究人員的調查,該應用程式被指控能夠繞過用戶的手機安全,監控其他應用程式的活動、檢查通知、閱讀私人訊息及更改設定,且一旦安裝後難以移除。
多位專家表示,Pinduoduo在隱私和數據安全方面的違規行為已達到新高度。CNN的調查中,數個來自亞洲、歐洲及美國的網路安全團隊,以及多位Pinduoduo的前任和現任員工,皆指出該應用程式內存在利用Android系統漏洞的惡意軟體。
芬蘭網路安全公司WithSecure的首席研究官Mikko Hyppönen表示,這種試圖提升權限以獲取不應有的訪問權限的行為是非常不尋常的,對Pinduoduo來說更是極具負面影響。
隨著對中國開發的應用程式如TikTok的數據安全問題的關注加劇,Pinduoduo的惡意軟體指控也可能對其國際姊妹應用程式Temu造成影響。儘管目前沒有證據顯示Pinduoduo將數據交給中國政府,但美國立法者擔心在中國運營的公司可能會被迫配合廣泛的安全行動。
Pinduoduo的母公司PDD在納斯達克上市,該公司在2020年曾因應用程式中的惡意軟體被Google暫時下架。儘管Pinduoduo否認了這些指控,但該事件引發了對其數據安全的廣泛關注。
本文由石傳媒 AI 根據原始報導翻譯改寫,內容僅供參考,請以原文為準。
前往「CNN」閱讀原文