据传拼多多在安卓系统中利用系统漏洞,提升自己权限收集用户隐私数据。
被曝光之后火速删除该版本自动更新为新版本。
谷歌方面宣布,已将 #拼多多 标记为恶意软件,对安装这类应用的用户提示风险。声明未提及拼多多跨境电商平台Temu,Temu未受影响。
此前DarkNavy研究发现,有知名互联网厂商通过挖掘安卓厂商OEM代码中的反序列化漏洞攻击用户手机,窃取竞争对手软件数据,以防止自身被卸载。
说下拼多多为啥在谷歌被封。
这次不是窃取用户数据这么简单,这是直接调用了空间管理,可以随意获取并删除相册照片,同时识别后用你的相册照片发商品评论。
这次谷歌也不仅仅是下架,而是发现你手机里有PDD就会主动卸载。
我是第一次见谷歌这么干的。
作为软件开发人员,我可以明确的告诉大家,国内的安卓就是这么乱。
教大家一个最简单的验证方法:
设置里找到,目标应用,把所有权限全部关掉。
然后启动应用,应用会在调用相关权限的同时,申请开放权限,此时,点击拒绝,看应用是否无法启动导致强退。
如此往复。
我几年前从一些小事就发现并夕夕这家公司管理人员人品极其低劣,从此再也不用。比如凑满多少分拿奖品,会玩出越拉人加分越小几乎永远加不到,这完全是训练用户欺诈,在激发人性之恶。比如说好的满足条件给十元,结果好容易满足它才说这是指定满减红包。这些事但凡要点脸的人是干不出来的。
关键拼多多这事暴露了Google playApp审查形同虚设啊, 这么大的问题上架前怎么没发现呢?现在被别人发现了赶紧采用这种手段来掩盖自己的疏忽.
本来还非常信任Google Play的审查,手机上的App都是通过Google Play上安装的现在太让人失望了