MY.UAНовости
Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN
Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN

Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN

Приложение Pinduoduo использовало около 50 уязвимостей системы Android / фото REUTERS

Одно из самых популярных приложений для покупок в Китае Pinduoduo, которым пользуются более 750 миллионов человек в месяц, подозревалось в скрытом шпионаже за своими пользователями.

По мнению экспертов по кибербезопасности, оно может обойти защиту смартфонов пользователей, чтобы отслеживать действия в других приложениях, проверять уведомления, читать личные сообщения и изменять настройки. И после установки его трудно удалить. Об этом пишет CNN.

Хотя многие приложения собирают огромное количество пользовательских данных, иногда без явного согласия, эксперты говорят, что гигант электронной коммерции Pinduoduo вывел нарушения конфиденциальности и безопасности данных на новый уровень.

Видео дня

Несколько экспертов обнаружили наличие вредоносного ПО в приложении Pinduoduo, которое использовало уязвимости в операционных системах Android. Инсайдеры компании сказали CNN, что эксплойты использовались для слежки за пользователями и конкурентами, якобы для увеличения продаж.

"Мы не видели, чтобы подобное мейнстримное приложение пыталось расширить свои привилегии, чтобы получить доступ к вещам, к которым они не должны получать доступ. Это очень необычно, и это довольно опасно для Pinduoduo", - сказал Микко Хюппенен, главный научный сотрудник финской фирмы по кибербезопасности WithSecure.

Вредоносное ПО - это любое программное обеспечение, разработанное для кражи данных или вмешательства в работу компьютерных систем и мобильных устройств.

Как пишет CNN, доказательства наличия сложного вредоносного ПО в приложении Pinduoduo появились на фоне интенсивной проверки китайских приложений, таких как TikTok, из-за опасений по поводу безопасности данных.

"Эти разоблачения также, вероятно, привлекут больше внимания к международной дочерней программе Pinduoduo, Temu, которая занимает первое место в рейтингах загрузок в США и быстро распространяется на других западных рынках. Оба принадлежат многонациональной компании PDD, зарегистрированной на Nasdaq, уходящей корнями в Китай. Хотя Temu не был вовлечен, предполагаемые действия Pinduoduo рискуют бросить тень на глобальное расширение дочерней программы", - пишет CNN.

Издание отмечает, что нет никаких доказательств того, что Pinduoduo передал данные китайскому правительству. Но поскольку Пекин имеет значительные рычаги влияния на предприятия под его юрисдикцией, законодатели США обеспокоены тем, что любая компания, работающая в Китае, может быть вынуждена сотрудничать с широким спектром силовых структур.

В марте Google приостановил распространение приложения Pinduoduo в своем Play Store из-за вредоносного ПО, обнаруженного в версиях приложения.

Ранее Pinduoduo отвергал "предположения и обвинения в том, что приложение Pinduoduo вредно".

Что предшествовало скандалу с Pinduoduo

Pinduoduo была основана в 2015 году в Шанхае Колином Хуангом, бывшим сотрудником Google. В настоящее время пользовательская база составляет три четверти онлайн-населения Китая и рыночная стоимость которой в три раза превышает eBay.

По словам нынешнего сотрудника Pinduoduo, в 2020 году компания создала команду из примерно 100 инженеров и менеджеров по продуктам, чтобы искать уязвимости в телефонах Android, разрабатывать способы их использования и превращать это в прибыль.

По словам источника CNN, который хотел остаться анонимным из-за опасений мести, изначально компания нацеливалась только на пользователей в сельской местности и небольших городах, избегая пользователей в таких мегаполисах, как Пекин и Шанхай. "Цель состояла в том, чтобы снизить риск разоблачения", - сказал источник.

По словам источников, собрав большое количество данных о действиях пользователей, компания смогла создать полный портрет привычек, интересов и предпочтений пользователей. Это позволило приложению улучшить свою модель машинного обучения, чтобы предлагать более персонализированные push-уведомления и рекламу, побуждая пользователей открывать приложение и размещать заказы.

Эта команда была распущена в начале марта, добавил источник, после того, как появились вопросы об их деятельности.

Что установили эксперты по кибербезопасности

По обращению CNN исследователи из Тель-Авивской киберкомпании Check Point Research, стартапа Oversecured по безопасности приложений из штата Делавэр (США) и финской компании WithSecure провели независимый анализ версии программы 6.49.0, выпущенной в китайских магазинах приложений в конце февраля.

Google Play недоступен в Китае, и пользователи Android в этой стране загружают свои приложения из местных магазинов. В марте, когда Google приостановил работу Pinduoduo, она заявила, что нашла вредоносное ПО в версиях приложения за пределами магазина Google Play.

Исследователи обнаружили код, разработанный для достижения "повышения привилегий": типа кибератаки, которая использует уязвимую операционную систему для получения более высокого уровня доступа к данным, чем она должна иметь.

"Наша команда переработала этот код, и мы можем подтвердить, что он пытается расширить права, пытается получить доступ к вещам, которые обычные приложения не смогут сделать на телефонах Android", - сказал Хюппенен.

По словам Хюппенена, приложение смогло продолжать работать в фоновом режиме и предотвратить само удаление, что позволило ему увеличить ежемесячное количество активных пользователей. Он также имел возможность шпионить за конкурентами, отслеживая активность в других приложениях для покупок и получая информацию от них, добавил он.

Кроме того, Check Point Research обнаружила способы, которыми программа могла избежать проверки. По словам исследователей, приложение использует метод, который позволяет отправлять обновления без процесса проверки в магазине приложений, предназначенного для обнаружения вредоносных программ.

Эксперты также обнаружили в некоторых плагинах намерение скрыть потенциально вредоносные компоненты, скрывая их под законными именами файлов, такими как Google.

"Этот метод широко используется разработчиками вредоносных программ, которые вводят вредоносный код в программы, которые имеют законную функциональность", - сказали они.

Основатель Oversecured Сергей Тошин сказал CNN, что Pinduoduo специально нацелен на различные операционные системы на базе Android, в том числе те, которые используются Samsung, Huawei, Xiaomi и Oppo.

Тошин назвал Pinduoduo "самым опасным вредоносным ПО", когда-либо встречавшимся среди основных приложений. "Я никогда раньше не видел ничего подобного", - сказал он.

Большинство производителей телефонов во всем мире настраивают базовое программное обеспечение Android, Android Open Source Project (AOSP), для добавления уникальных функций и приложений на свои собственные устройства.

В Oversecured обнаружили, что Pinduoduo использовал около 50 уязвимостей системы Android. По его словам, большинство эксплойтов были разработаны специально для настроенных частей, известных как код производителя оригинального оборудования (OEM), который обычно проверяется реже, чем AOSP, и поэтому более подвержен уязвимостям.

Pinduoduo также использовал ряд уязвимостей AOSP, в том числе одну, о которой Тошин сообщил Google в феврале 2022 года. По его словам, Google исправила эту ошибку в марте этого года.

По словам Тошина, эксплойты позволили Pinduoduo получить доступ к местоположению, контактам, календарям, уведомлениям и фотоальбомам пользователей без их согласия. По его словам, они также могли изменять настройки системы и получать доступ к учетным записям и чатам пользователей в социальных сетях.

Подозрения в отношении вредоносных программ в приложении Pinduoduo были впервые высказаны в конце февраля в отчете китайской фирмы по кибербезопасности под названием Dark Navy. Хотя в анализе не было прямого названия торгового гиганта, отчет быстро распространился среди других исследователей, которые, тем не менее, назвали компанию. Некоторые из аналитиков дополнили свои собственные отчеты, подтверждая исходные выводы.

Вскоре после этого, 5 марта, Pinduoduo выпустила новое обновление своего приложения, версия 6.50.0, которое удалило эксплойты, по словам двух экспертов, с которыми разговаривал CNN. По словам источника в Pinduoduo, через два дня после обновления компания распустила команду инженеров и менеджеров по продуктам, которые разрабатывали эксплойты.

В Oversecured, которая ознакомилась с обновлением, сказали, что несмотря на удаление эксплойтов, основной код все еще существует и может быть повторно активирован для осуществления атак.

Читайте также:
Эксперты предупредили об обманчивой рекламе в поиске Google, которая загружает вредоносные программы
Рейтинг Интернет-угроз: украинцев чаще атаковали программы-вымогатели и угрозы для Android
Российское ПО, замаскированное под американское, проникло даже в армию США - Reuters
Самый популярный в мире менеджер паролей LastPass взломали
Осторожно, за вами следят: специалисты рассказали, как распознать и предотвратить взлом веб-камеры

Запрет TikTok в США - что известно

Как сообщал УНИАН, власти США подозревают, что правительство Китая может использовать одно из самых популярных в мире приложений TikTok для контроля над данными миллионов пользователей. В частности, по словам директора ФБР Кристофера Рэя, алгоритмы рекомендаций видео в приложении потенциально могут быть "использованы для операций воздействия". В компании все обвинения отвергают.

В декабре 2022 года Сенат США поддержал запрет на использование приложения TikTok на всех государственных телефонах и других устройствах. В январе этого года стало известно, что TikTok предложили властям США более широкий доступ к своим алгоритмам, чтобы остаться в стране.

Впрочем, инвестиционная компания Wedbush прогнозирует 90% вероятность того, что TikTok будет запрещен в США, если только он не пройдет IPO (процесс первичного размещения акций компании на фондовом рынке, - УНИАН) или не будет выкуплен технологической компанией с мега-капитализацией.

Вас также могут заинтересовать новости:

  • США активизируют расследование против российской "Лаборатории Касперского" - Reuters
  • Новая вредоносная программа атакует государственные учреждения стран Европы и Азии
  • Украинцам объяснили опасность скачивания файлов с торрентов
Теги по теме
Китай
Поделиться
Поделиться сюжетом
Источник материала
Украинская певица рассказала, как ее парализовало
GlavRed
2025-10-16T18:06:28Z
"Контракт продлен еще на год": подарок за более 3 млн получила жена Вовы Остапчука на годовщину
Знай
2025-10-16T17:51:05Z
Билеты на биографический фильм об "Океане Эльзы" уже появились в продаже
Комсомольская правда
2025-10-16T16:48:24Z
KOLA раскрыла, какой тайный смысл MONATIK вложил в совместный трек: "Песня для Димы имеет особое значение"
TSN
2025-10-16T16:06:57Z
На Шоу Victoria's Secret 2025 года дефилировала беременная модель
Comments UA
2025-10-16T15:57:28Z
Грег Чапкис на редких фото показался с женой и двумя сыновьями: как выглядит семья танцора
TSN
2025-10-16T15:54:25Z
Денисенко или другая? Бизнесмен Юрий Савранский показал интригующее фото с женской ножкой
Апостроф
2025-10-16T15:18:10Z
Оля Полякова подает заявку на нацотбор на "Евровидение-2026" — источники
TSN
2025-10-16T14:51:55Z
Раскрыта причина смерти оскароносной легенды кино Дайан Китон
Фокус
2025-10-16T14:51:45Z
Аварийные отключения надолго: Укрэнерго обратилось к украинцам
Хвиля
2025-10-16T17:27:57Z
В пятницу вводят графики отключений для промышленности, а украинцев просят экономить электроэнергию
Комсомольская правда
2025-10-16T17:21:07Z
Новые ограничения на банковские карты: кто может попасть в черный список
Знай
2025-10-16T16:36:36Z
"Доля операций на валютном рынке без участия НБУ достигает 60%", — глава НБУ Андрей Пышный
ZN UA
2025-10-16T16:33:45Z
«Ожидаемый рост чистого гривневого кредитования в 2026 году – более 30%», - глава НБУ Андрей Пышный
Апостроф
2025-10-16T16:27:29Z
Голубое топливо на вес золота: кто зарабатывает на автономной газификации Украины
Знай
2025-10-16T16:21:21Z
В России из-за дефицита начали разбавлять бензин: дальше планируют травить россиян
Comments UA
2025-10-16T16:06:24Z
Подорожание продуктов в Кировоградской области: как изменились цены
Политека
2025-10-16T16:00:33Z
Отопительный сезон в условиях войны: эксперт рассказал о подготовке к зиме
Апостроф
2025-10-16T15:54:22Z
Лекорню избежал двух вотумов недоверия и остался премьером Франции
ZN UA
2025-10-16T18:24:18Z
Секрет Зеленского: как президент Украины расположил к себе Трампа
Comments UA
2025-10-16T18:21:52Z
Турция открыла рынок труда для тюркских иностранцев
Новости Украины
2025-10-16T18:21:51Z
Санду рассказала, как выбрали кандидатом в премьеры Молдовы мужчину, живущего в Украине
Европейская правда
2025-10-16T18:21:16Z
ЦПК: Суд оставил детектива НАБУ Гусарова под арестом еще на 2 месяца
Украинская правда
2025-10-16T18:18:02Z
Неожиданный рекорд: в России бум на антидепрессанты
Comments UA
2025-10-16T18:12:04Z
Готовится украинское наступление на Россию: первые детали
Comments UA
2025-10-16T18:00:53Z
Стоимость правок в бюджет-2026 превышает 7,1 трлн грн – Пидласа
Лига
2025-10-16T17:57:38Z
В Боснии отпустили из-под стражи наемника, воевавшего против Украины
Европейская правда
2025-10-16T17:45:06Z
Привязал собаку и тащил за автомобилем: владельцу грозит до восьми лет
Корреспондент
2025-10-16T18:12:54Z
На Буковине таможенники обнаружили мужчину, скрывшегося среди подгузников в фуре
Апостроф
2025-10-16T18:09:40Z
17-летнего подростка из Украины жестоко убили в Дублине — что известно
TSN
2025-10-16T17:21:04Z
В Швеции объявили в розыск подозреваемого в убийстве "поджигателя Корана"
Европейская правда
2025-10-16T16:27:14Z
В Германии задержали мужчину, который склонил человека к самоубийству из-за онлайн
Апостроф
2025-10-16T16:18:17Z
Опубликовано официальное заключение по взрыву подводной лодки Титан
Корреспондент
2025-10-16T15:54:53Z
15-летний парень сел за руль и разбился в ужасной аварии: фото
TSN
2025-10-16T15:48:58Z
Кентавр продовжує лідирувати, поповнюючи модельний ряд тракторами з кабіною та без
AgroNews
2025-10-16T15:27:29Z
В Киеве автомобиль насадился в отбойник
Корреспондент
2025-10-16T15:21:35Z
РФ осталось без танков. Каким будет перевооружение
Корреспондент
2025-10-16T17:30:21Z
Решетилова заявила о неэффективности ВСП и инициировала новую проверку по поводу "Скалы"
Лига
2025-10-16T16:00:47Z
На Купянском направлении ситуация развивается не в нашу пользу — подполковник Жорин
ZN UA
2025-10-16T15:45:30Z
Прокуроры разоблачили коррупционные схемы во время мобилизации и прохождения военной службы
Новости Украины
2025-10-16T14:51:36Z
Операторы дронов из Северной Кореи корректируют удары по ВСУ в Сумской области – видео
Лига
2025-10-16T14:48:52Z
Самый длинный язык в мире: сколько сантиметров
Comments UA
2025-10-16T14:45:01Z
Хроники Харькова: сны во время войны
ZN UA
2025-10-16T14:42:08Z
Россияне превратили "Ниву" в бронемашину "Улан": в чем идея решения
Фокус
2025-10-16T14:30:51Z
Работник ТЦК спросил священника, грех "бусифицировать" людей: какой ответ
TSN
2025-10-16T14:06:58Z
Хранение вакцины в домашнем холодильнике: врач дала родителям исчерпывающий ответ
Знай
2025-10-16T18:21:27Z
У Скорпионов - неожиданные расходы, у Водолеев - новый источник дохода: гороскоп на 17 октября
Comments UA
2025-10-16T18:15:21Z
Фаза быстрого сна может изменить то, мы помним
ZN UA
2025-10-16T14:42:39Z
Черниговщина первой протестировала мобильную медицину для пострадавших регионов
Апостроф
2025-10-16T14:39:13Z
5 способов минимизировать риск простуды и укрепить иммунитет осенью
UAToday
2025-10-16T14:03:36Z
Как сохранять спокойствие в стрессовых ситуациях: повторяйте эти три простых слова
TSN
2025-10-16T13:06:19Z
В этих продуктах кальция больше, чем в стакане молока: полный список
UAToday
2025-10-16T12:12:28Z
Секрет диетологов: добавьте одну ложку этого в кофе, чтобы не хотеть есть 6 часов
UAToday
2025-10-16T12:12:12Z
Пять продуктов, которые помогают снизить риск деменции и поддерживают здоровье мозга
TSN
2025-10-16T10:48:23Z
Новый электрокроссовер MG S6 случайно раскрыли фото с краш-тестов
Корреспондент
2025-10-16T17:45:11Z
ТОП-4 марки авто, которые чаще всего угоняли в Киеве в 2025 году
Comments UA
2025-10-16T16:30:02Z
Casio воссоздала часы из фильма "Назад в будущее" – фото
Лига
2025-10-16T15:15:46Z
Какой программой нельзя часто пользоваться, потому что стиралка сломается: но ее постоянно включают
TSN
2025-10-16T14:06:59Z
В Украине появился 500-сильный электрический спорткар MG с дверями как у Lamborghini
Фокус
2025-10-16T09:27:45Z
Новый пикап Nissan Navara 2026 рассекретили до презентации
Фокус
2025-10-16T06:51:58Z
В Украине ввели ограничения на возраст водителей: кому теперь нельзя садиться за руль
Хвиля
2025-10-15T19:21:44Z
Знаки Зодиака с удивительной аурой: звезды подарили им возможность увлекать всех вокруг
Знай
2025-10-15T17:51:49Z
Недорогой семейный электромобиль MG случайно показали за полгода до презентации
Фокус
2025-10-15T14:51:20Z
Новый график движения транспорта в Киеве: названы маршруты, претерпевшие изменения
Политека
2025-10-16T18:30:35Z
«Голого загрузили в бусик и спросили, что я предложу»: новые подробности скандала с военными на Тернопольщине
TSN
2025-10-16T18:06:19Z
За два часа Нацгвардия и артиллерия уничтожили 9 единиц бронетехники: сорвана мощнейшая атака врага на Доброполье
Новости Украины
2025-10-16T17:54:53Z
Возле Купянска россияне усилили штурмы: применяют роботизированные комплексы
ZN UA
2025-10-16T17:51:45Z
МИД отреагировал на новые репрессии России против крымских татар
Корреспондент
2025-10-16T17:30:56Z
РФ атаковала Днепропетровщину FPV-дронами и артиллерией: погибла женщина
Апостроф
2025-10-16T17:09:13Z
Ливни станут обыденностью: Украина превратится в страну дождей
Знай
2025-10-16T17:06:05Z
В Украине количество жертв среди гражданских выросло на 31% в 2025 году — данные ООН
Апостроф
2025-10-16T16:48:49Z
В Виннице ищут счастливчика, который выиграл в лотерею 50 000 грн и не отзывается
Новости Украины
2025-10-16T16:33:17Z
Что не нужно класть в драники, а что нужно добавить во время приготовления обязательно
TSN
2025-10-16T15:48:33Z
Гороскоп на 17 октября 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-10-16T15:27:41Z
Катастрофы не избежать: у этих знаков Зодиака в октябре будут проблемы в личной жизни
Comments UA
2025-10-16T15:24:04Z
Гороскоп на 17 октября: день благоприятен для одиночного отдыха и внимания к себе
Новости Украины
2025-10-16T13:57:16Z
Песочное тесто подарит вам идеальный хруст: Клопотенко поделился кулинарной хитростью
Апостроф
2025-10-16T13:21:49Z
Появляется и исчезает с приливами: туристы нашли остров, который напоминает сказочную страну
Фокус
2025-10-16T12:06:48Z
Будете собирать каштаны ведрами: как с помощью этих плодов решить кучу бытовых проблем
TSN
2025-10-16T11:09:32Z
Жареный картофель будет вкусным, хрустящим и золотистым: секретный ингредиент для идеального блюда
TSN
2025-10-16T09:48:21Z
Как назвать на украинском Свету, как правильно сократить имя
TSN
2025-10-16T09:06:43Z
«АрселорМіттал Кривий Ріг» підтвердив статус лідера в сфері соціальної відповідальності
AgroNews
2025-10-16T18:15:18Z
Поймаем их всех: Критики хвалят Pokemon Legends: Z-A за "смелость"
GameMag
2025-10-16T18:00:11Z
Samsung отменяет Galaxy S26 Edge из-за слабых продаж предшественника - СМИ
Корреспондент
2025-10-16T17:51:07Z
Метінвест Ахметова увійшов до топ-10 найбільших платників податків України
AgroNews
2025-10-16T17:09:11Z
Спидран по банкротству? Создатели Detroit: Become Human анонсировали Spellcasters Chronicles
GameMag
2025-10-16T16:55:34Z
Названо найкращі умови для зберігання томатів після збору врожаю
AgroNews
2025-10-16T16:24:58Z
Кабель за 200 грн оказался не хуже аналога за 5000 грн: в чем разница и за что мы переплачиваем
Фокус
2025-10-16T15:36:24Z
Не спешите прощаться с литиевыми батареями: ученые придумали такое, что улучшило их в разы
Фокус
2025-10-16T15:36:21Z
Франція формує запаси пшениці, що сягнуть 20-річного максимуму
AgroNews
2025-10-16T15:16:06Z
Русский вратарь разочаровал ПСЖ: будет убираться восвояси
Корреспондент
2025-10-16T17:36:40Z
Зубков восстановился и готов к играм за Трабзонспор
Корреспондент
2025-10-16T16:39:10Z
Менеджер Рикки Хаттона: Он сам лишил себя жизни, повесившись
Корреспондент
2025-10-16T15:33:29Z
Александр Усик прокомментировал слухи об участии в выборах
Фокус
2025-10-16T14:51:45Z
Украинская Премьер-лига: результаты всех матчей девятого тура, видео голов
ZN UA
2025-10-16T14:42:16Z
Реформа в АПЛ: клубы могут получить новый лимит на расходы
Корреспондент
2025-10-16T12:30:14Z
Финансовый ультиматум: защитник Баварии может покинуть клуб
Корреспондент
2025-10-16T11:03:52Z
Украинка завершила борьбу в парном разряде турнира в Китае
Корреспондент
2025-10-16T10:00:15Z
Василь Костюк підтримав проведення першого в історії Horuna Cup
Апостроф
2025-10-16T09:51:11Z