MY.UAНовости
Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN
Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN

Одно из самых популярных приложений в Китае может шпионить за пользователями - CNN

Приложение Pinduoduo использовало около 50 уязвимостей системы Android / фото REUTERS

Одно из самых популярных приложений для покупок в Китае Pinduoduo, которым пользуются более 750 миллионов человек в месяц, подозревалось в скрытом шпионаже за своими пользователями.

По мнению экспертов по кибербезопасности, оно может обойти защиту смартфонов пользователей, чтобы отслеживать действия в других приложениях, проверять уведомления, читать личные сообщения и изменять настройки. И после установки его трудно удалить. Об этом пишет CNN.

Хотя многие приложения собирают огромное количество пользовательских данных, иногда без явного согласия, эксперты говорят, что гигант электронной коммерции Pinduoduo вывел нарушения конфиденциальности и безопасности данных на новый уровень.

Видео дня

Несколько экспертов обнаружили наличие вредоносного ПО в приложении Pinduoduo, которое использовало уязвимости в операционных системах Android. Инсайдеры компании сказали CNN, что эксплойты использовались для слежки за пользователями и конкурентами, якобы для увеличения продаж.

"Мы не видели, чтобы подобное мейнстримное приложение пыталось расширить свои привилегии, чтобы получить доступ к вещам, к которым они не должны получать доступ. Это очень необычно, и это довольно опасно для Pinduoduo", - сказал Микко Хюппенен, главный научный сотрудник финской фирмы по кибербезопасности WithSecure.

Вредоносное ПО - это любое программное обеспечение, разработанное для кражи данных или вмешательства в работу компьютерных систем и мобильных устройств.

Как пишет CNN, доказательства наличия сложного вредоносного ПО в приложении Pinduoduo появились на фоне интенсивной проверки китайских приложений, таких как TikTok, из-за опасений по поводу безопасности данных.

"Эти разоблачения также, вероятно, привлекут больше внимания к международной дочерней программе Pinduoduo, Temu, которая занимает первое место в рейтингах загрузок в США и быстро распространяется на других западных рынках. Оба принадлежат многонациональной компании PDD, зарегистрированной на Nasdaq, уходящей корнями в Китай. Хотя Temu не был вовлечен, предполагаемые действия Pinduoduo рискуют бросить тень на глобальное расширение дочерней программы", - пишет CNN.

Издание отмечает, что нет никаких доказательств того, что Pinduoduo передал данные китайскому правительству. Но поскольку Пекин имеет значительные рычаги влияния на предприятия под его юрисдикцией, законодатели США обеспокоены тем, что любая компания, работающая в Китае, может быть вынуждена сотрудничать с широким спектром силовых структур.

В марте Google приостановил распространение приложения Pinduoduo в своем Play Store из-за вредоносного ПО, обнаруженного в версиях приложения.

Ранее Pinduoduo отвергал "предположения и обвинения в том, что приложение Pinduoduo вредно".

Что предшествовало скандалу с Pinduoduo

Pinduoduo была основана в 2015 году в Шанхае Колином Хуангом, бывшим сотрудником Google. В настоящее время пользовательская база составляет три четверти онлайн-населения Китая и рыночная стоимость которой в три раза превышает eBay.

По словам нынешнего сотрудника Pinduoduo, в 2020 году компания создала команду из примерно 100 инженеров и менеджеров по продуктам, чтобы искать уязвимости в телефонах Android, разрабатывать способы их использования и превращать это в прибыль.

По словам источника CNN, который хотел остаться анонимным из-за опасений мести, изначально компания нацеливалась только на пользователей в сельской местности и небольших городах, избегая пользователей в таких мегаполисах, как Пекин и Шанхай. "Цель состояла в том, чтобы снизить риск разоблачения", - сказал источник.

По словам источников, собрав большое количество данных о действиях пользователей, компания смогла создать полный портрет привычек, интересов и предпочтений пользователей. Это позволило приложению улучшить свою модель машинного обучения, чтобы предлагать более персонализированные push-уведомления и рекламу, побуждая пользователей открывать приложение и размещать заказы.

Эта команда была распущена в начале марта, добавил источник, после того, как появились вопросы об их деятельности.

Что установили эксперты по кибербезопасности

По обращению CNN исследователи из Тель-Авивской киберкомпании Check Point Research, стартапа Oversecured по безопасности приложений из штата Делавэр (США) и финской компании WithSecure провели независимый анализ версии программы 6.49.0, выпущенной в китайских магазинах приложений в конце февраля.

Google Play недоступен в Китае, и пользователи Android в этой стране загружают свои приложения из местных магазинов. В марте, когда Google приостановил работу Pinduoduo, она заявила, что нашла вредоносное ПО в версиях приложения за пределами магазина Google Play.

Исследователи обнаружили код, разработанный для достижения "повышения привилегий": типа кибератаки, которая использует уязвимую операционную систему для получения более высокого уровня доступа к данным, чем она должна иметь.

"Наша команда переработала этот код, и мы можем подтвердить, что он пытается расширить права, пытается получить доступ к вещам, которые обычные приложения не смогут сделать на телефонах Android", - сказал Хюппенен.

По словам Хюппенена, приложение смогло продолжать работать в фоновом режиме и предотвратить само удаление, что позволило ему увеличить ежемесячное количество активных пользователей. Он также имел возможность шпионить за конкурентами, отслеживая активность в других приложениях для покупок и получая информацию от них, добавил он.

Кроме того, Check Point Research обнаружила способы, которыми программа могла избежать проверки. По словам исследователей, приложение использует метод, который позволяет отправлять обновления без процесса проверки в магазине приложений, предназначенного для обнаружения вредоносных программ.

Эксперты также обнаружили в некоторых плагинах намерение скрыть потенциально вредоносные компоненты, скрывая их под законными именами файлов, такими как Google.

"Этот метод широко используется разработчиками вредоносных программ, которые вводят вредоносный код в программы, которые имеют законную функциональность", - сказали они.

Основатель Oversecured Сергей Тошин сказал CNN, что Pinduoduo специально нацелен на различные операционные системы на базе Android, в том числе те, которые используются Samsung, Huawei, Xiaomi и Oppo.

Тошин назвал Pinduoduo "самым опасным вредоносным ПО", когда-либо встречавшимся среди основных приложений. "Я никогда раньше не видел ничего подобного", - сказал он.

Большинство производителей телефонов во всем мире настраивают базовое программное обеспечение Android, Android Open Source Project (AOSP), для добавления уникальных функций и приложений на свои собственные устройства.

В Oversecured обнаружили, что Pinduoduo использовал около 50 уязвимостей системы Android. По его словам, большинство эксплойтов были разработаны специально для настроенных частей, известных как код производителя оригинального оборудования (OEM), который обычно проверяется реже, чем AOSP, и поэтому более подвержен уязвимостям.

Pinduoduo также использовал ряд уязвимостей AOSP, в том числе одну, о которой Тошин сообщил Google в феврале 2022 года. По его словам, Google исправила эту ошибку в марте этого года.

По словам Тошина, эксплойты позволили Pinduoduo получить доступ к местоположению, контактам, календарям, уведомлениям и фотоальбомам пользователей без их согласия. По его словам, они также могли изменять настройки системы и получать доступ к учетным записям и чатам пользователей в социальных сетях.

Подозрения в отношении вредоносных программ в приложении Pinduoduo были впервые высказаны в конце февраля в отчете китайской фирмы по кибербезопасности под названием Dark Navy. Хотя в анализе не было прямого названия торгового гиганта, отчет быстро распространился среди других исследователей, которые, тем не менее, назвали компанию. Некоторые из аналитиков дополнили свои собственные отчеты, подтверждая исходные выводы.

Вскоре после этого, 5 марта, Pinduoduo выпустила новое обновление своего приложения, версия 6.50.0, которое удалило эксплойты, по словам двух экспертов, с которыми разговаривал CNN. По словам источника в Pinduoduo, через два дня после обновления компания распустила команду инженеров и менеджеров по продуктам, которые разрабатывали эксплойты.

В Oversecured, которая ознакомилась с обновлением, сказали, что несмотря на удаление эксплойтов, основной код все еще существует и может быть повторно активирован для осуществления атак.

Читайте также:
Эксперты предупредили об обманчивой рекламе в поиске Google, которая загружает вредоносные программы
Рейтинг Интернет-угроз: украинцев чаще атаковали программы-вымогатели и угрозы для Android
Российское ПО, замаскированное под американское, проникло даже в армию США - Reuters
Самый популярный в мире менеджер паролей LastPass взломали
Осторожно, за вами следят: специалисты рассказали, как распознать и предотвратить взлом веб-камеры

Запрет TikTok в США - что известно

Как сообщал УНИАН, власти США подозревают, что правительство Китая может использовать одно из самых популярных в мире приложений TikTok для контроля над данными миллионов пользователей. В частности, по словам директора ФБР Кристофера Рэя, алгоритмы рекомендаций видео в приложении потенциально могут быть "использованы для операций воздействия". В компании все обвинения отвергают.

В декабре 2022 года Сенат США поддержал запрет на использование приложения TikTok на всех государственных телефонах и других устройствах. В январе этого года стало известно, что TikTok предложили властям США более широкий доступ к своим алгоритмам, чтобы остаться в стране.

Впрочем, инвестиционная компания Wedbush прогнозирует 90% вероятность того, что TikTok будет запрещен в США, если только он не пройдет IPO (процесс первичного размещения акций компании на фондовом рынке, - УНИАН) или не будет выкуплен технологической компанией с мега-капитализацией.

Вас также могут заинтересовать новости:

  • США активизируют расследование против российской "Лаборатории Касперского" - Reuters
  • Новая вредоносная программа атакует государственные учреждения стран Европы и Азии
  • Украинцам объяснили опасность скачивания файлов с торрентов
Теги по теме
Китай
Поделиться
Поделиться сюжетом
Источник материала
Где сейчас и чем занимается во время войны "Тамбовский волк" из "Квартала" Валерий Жидков/Что известно о творческой и личной жизни юмориста
Апостроф
2024-10-10T10:48:12Z
Неодетая мать отец-алкаш: в сети появились фото сватов Королевой и Тарзана
GlavRed
2024-10-11T16:37:40Z
Известная актриса рассказала о кризисе в отношениях с мужем
Фокус
2024-10-22T14:24:36Z
Российская певица официально бросила своего четвертого мужа
Comments UA
2024-10-22T19:51:54Z
Ubisoft сообщила о работе над новым Rayman на фоне слухов о ремейке
GameMag
2024-10-23T22:49:08Z
"Не привыкайте к людям": актер и воин рассказал о страхах на войне
GlavRed
2024-10-23T20:30:38Z
8 главных трендов 2025 года
Marie Claire
2024-10-21T18:01:22Z
10 самых красивых мужчин мира по версии пластических хирургов
Marie Claire
2024-10-19T11:00:38Z
Затяните корсет: почему Карл Лагерфельд ненавидел свое тело и унижал полных женщин и низких мужчин
Marie Claire
2024-10-20T17:33:35Z
Появилась итоговая декларация саммита БРИКС: один пункт о войне в Украине
Comments UA
2024-10-23T14:12:46Z
Литва расторгнет договор с Россией о торговом судоходстве
ZN UA
2024-10-24T02:03:08Z
Путин будет в шоке: такого он от своих военных точно не ожидал
Comments UA
2024-10-13T06:03:26Z
Путин сделал заявление о "мирном завершении" войны в Украине
TSN
2024-10-18T18:39:28Z
Харрис назвала Трампа "фашистом"
Корреспондент
2024-10-24T03:00:56Z
Ожидание и реальность: чем обернется для Эрдогана участие в саммите БРИКС
ZN UA
2024-10-24T00:16:03Z
Мария Ланг рассказала, ждет ли Украину блэкаут: «Начало зимы будет тяжелым, но…»
Знай
2024-10-23T13:21:02Z
"Возвращаются в оккупацию": Украина провалила политику по поддержке ВПЛ, — Шуляк
Фокус
2024-10-23T21:06:39Z
Василий Малюк: подозрение получили 64 чиновника МСЭК, отменены тысячи выводов об инвалидности
Comments UA
2024-10-22T16:27:58Z
Стало известно, каким образом в Украине хотят до конца года мобилизовать 200 тысяч человек
Comments UA
2024-10-13T04:42:34Z
Стояли, ждали и заскучали: девушка нашла, чем занять свой рот с мужчиной в очереди
Знай
2024-10-22T19:51:44Z
Дом с террасой в Уэльсе продают за 10 фунтов стерлингов: почему так дешево
Фокус
2024-10-23T22:06:26Z
Украинка пыталась сделать клизму 6-месячной крошке термометром, хирурги не поверили своим глазам
Знай
2024-10-11T20:30:09Z
Плюсы и минусы обучения в Польше
Знай
2024-10-24T03:06:09Z
В квартире холодне, чем на улице: украинцам сказали, как согреться без отопления
Знай
2024-10-24T02:30:18Z
Почему провалилась украинская оборона на Курщине: главные причины
Comments UA
2024-10-11T18:24:19Z
24 октября 2024 года: мученика Арефа - что сегодня нельзя делать
Фокус
2024-10-23T21:00:16Z
Россияне ставят на свои БПЛА линзы Люнеберга: зачем они нужны и есть ли такие у ВСУ
Фокус
2024-10-21T14:21:24Z
Следующая цель - Запорожье? Прогнозы хода войны
Корреспондент
2024-10-23T19:45:57Z
Россияне массово сдаются в плен: военный назвал причину
Comments UA
2024-10-15T12:27:57Z
Работал на врага: в Николаеве задержан информатор, который наводил ракеты на город
Comments UA
2024-10-15T12:40:21Z
Враг ударил по энергообъекту в Сумской области
Корреспондент
2024-10-23T13:39:29Z
В Сумской области раздалось 140 взрывов
TSN
2024-10-24T03:00:25Z
Астропрогноз для всех знаков Зодиака на 24 октября: астрологи рассказали, чего ждать в четверг
Политека
2024-10-24T02:00:37Z
Враг ударил по переправам и перерезал дорогу в Харьковской области
Comments UA
2024-10-23T13:18:02Z
Синегубов: На Купянском направлении расширяется зона активных боевых действий
ZN UA
2024-10-17T21:31:57Z
В Киеве на Осокорках после реконструкции откроется современная амбулатория
Апостроф
2024-10-15T15:03:23Z
Украинского военного поймали на "горячем": теперь ему грозит тюрьма
Политека
2024-10-15T18:03:11Z
В Тернополе возле студенческого общежития умер работник университета
Корреспондент
2024-10-21T14:03:13Z
В Беларуси "украинских диверсантов" приговорили к 20 годам колонии
Корреспондент
2024-10-24T01:34:31Z
В Карпатах медведь растерзал мужчину во время попытки пересечь границу
Comments UA
2024-10-17T10:54:48Z
Теракт в Анкаре: стали известны подробности
Корреспондент
2024-10-23T23:00:11Z
МОУ: Подозреваемые в изнасиловании девочки в Закарпатье пытались мобилизоваться, но им отказали
ZN UA
2024-10-23T21:04:02Z
Под Киевом произошел взрыв в многоэтажке
Корреспондент
2024-10-10T11:48:33Z
В роССии молотком убили пилота, причастного к ударам по Украине
Известия Киев
2024-10-21T13:50:21Z
Контрафактный товар на 11 млн грн обнаружило БЭБ: что продавали незаконно
Comments UA
2024-10-23T13:18:18Z
Минус 30 грн в чеке: супермаркеты резко снизили цены на селедку, скумбрию и карпа
Знай
2024-10-11T20:12:50Z
Такого дна в РФ еще не было: с чем смирились российские власти
Comments UA
2024-10-15T12:26:05Z
Правительство изменило критерии бронирования работников
Корреспондент
2024-10-23T15:15:22Z
Когда начнется отопительный сезон осенью 2024: известны сроки и тарифы
Фокус
2024-10-10T13:12:17Z
Цены на дизель падают: какие АЗС предлагают топливо подешевле для авто
Знай
2024-10-24T02:12:41Z
АЗС удивили водителей ценами на бензин, дизель и автогаз: как изменилась стоимость
Хвиля
2024-10-24T02:06:45Z
Неприятный сюрприз от "Ощадбанка": как не попасть в ловушку
Знай
2024-10-13T03:06:18Z
Россияне атаковали энергообъекты в трех областях
Корреспондент
2024-10-10T08:55:20Z
Владелец Каховской ГЭС отказался от иска к России: в "Укргидроэнерго" объяснили причину
Фокус
2024-10-15T18:27:28Z
Сезон простуд: 7 напитков, которые повысят иммунитет этой осенью
Фокус
2024-10-15T12:30:49Z
В каком возрасте стоит бросить курить: отказ от вредной привычки поможет прожить намного дольше
Фокус
2024-10-10T12:57:30Z
Что вызывает "мушки" перед глазами: возрастные изменения или серьезная опасность
Знай
2024-10-13T17:21:25Z
Медики бьют тревогу из-за детей: на что обратить внимание
Знай
2024-10-10T20:51:32Z
Самые вредные привычки, медленно "убивающие" организм
Comments UA
2024-10-24T03:06:30Z
Какие виды морской рыбы называют самыми полезными
Comments UA
2024-10-24T02:33:01Z
«Делайте это каждый день»: врач выбрал лучшее упражнение, которое продлевает жизнь
Marie Claire
2024-10-12T03:00:53Z
Как выбрать позу для сна: советы врачей
Comments UA
2024-10-24T02:00:23Z
Опасные хронические болезни, которые обостряются осенью
Comments UA
2024-10-24T01:33:07Z
Жители России вновь могут скачать драйвера с сайта Nvidia
GameMag
2024-10-23T23:43:09Z
Батареи останутся в прошлом: создана пленка, превращающая движения в энергию
Фокус
2024-10-20T18:57:52Z
Зона вас поглотит: журналисты в восторге от украинской S.T.A.L.K.E.R. 2
Фокус
2024-10-18T18:42:06Z
Проще не стало: ученые узнали первичное происхождение японцев, однако есть нюанс
Фокус
2024-10-15T12:42:34Z
NVIDIA заблокировала россиянам доступ к обновлениям драйверов
Корреспондент
2024-10-24T02:54:08Z
5 игр для пар на расстоянии: как оставаться ближе, даже если вы далеко
Comments UA
2024-10-24T00:27:23Z
Иран нашел способ заставить Кремль расплатиться за поддержку в войне против Украины
Новости Украины
2024-10-13T05:57:07Z
Интернет по новым тарифам: когда и насколько подорожают услуги
Знай
2024-10-18T19:03:12Z
SpaceX вывела на орбиту 43 интернет-спутника Starlink
Корреспондент
2024-10-15T12:33:25Z
Удивительно свежий и вкусный: рецепт восточного салата из красной капусты
Фокус
2024-10-10T19:21:56Z
Вяленые томаты в духовке: простой рецепт от звезды "Мастер Шеф"
Политека
2024-10-17T04:01:57Z
Как правильно хранить чеснок на зиму, чтобы он остался свежим: полезные советы
Политека
2024-10-12T14:42:11Z
«Объятия коалы»: эксперт по языку тела объяснил, почему Меган Маркл такая тактильная
Marie Claire
2024-10-24T03:00:57Z
Что делать, если застряли в лифте: полная инструкция по безопасности
Comments UA
2024-10-24T01:06:52Z
Шоколадный рулет без выпечки: будет готов всего за 10 минут, видео
Политека
2024-10-24T01:01:15Z
Рецепт дубайского шоколада с золотом: готовим элитный десерт дома
Comments UA
2024-10-23T23:36:01Z
Сбежать от всех или наслаждаться вниманием: как отдыхают разные знаки Зодиака
Comments UA
2024-10-23T22:24:53Z
Топ-5 масок для волос в домашних условиях: простые рецепты из доступных продуктов
Comments UA
2024-10-23T22:12:28Z
Кличко "культурно послал" за вопрос о бывшей невесте: что не так с Панеттьери
Новости Украины
2024-10-15T16:54:02Z
Звезду мирового футбола Мбаппе обвинили в изнасиловании – СМИ
ZN UA
2024-10-15T18:21:15Z
Деньги пойдут на ВСУ: Усик хочет продать фото нокдауна, подписанное Фьюри
Фокус
2024-10-23T22:12:19Z
"Довбик добавил им возможностей": Шовковский поделился ожиданиями от матча против "Ромы"
ZN UA
2024-10-23T19:38:45Z
Усик и Фьюри провели первую битву взглядов на дебютной пресс-конференции перед реваншем
ZN UA
2024-10-23T17:46:28Z
Алиев и Милевский решили свой конфликт на матче медиалиги - появилось видео
Корреспондент
2024-10-23T17:12:47Z
Усик создал аккаунт в новой соцсети и похвастался футбольными навыками
Корреспондент
2024-10-23T13:06:24Z
"Рома" – "Динамо": онлайн-трансляция матча Лиги Европы
ZN UA
2024-10-23T11:00:24Z
Футболист сборной Украины установил уникальное достижение в Австрии
ZN UA
2024-10-23T10:29:16Z
Первый электромобиль Cadillac Escalade подорожал в 4 раза за считанные минуты
Фокус
2024-10-15T09:57:54Z
Импорт подержанных авто в возрасте до 5 лет существенно увеличился
Хвиля
2024-10-24T01:09:30Z
Многострадального "Блэйда" переделывают в кроссовер "Сыновей полуночи"
GameMag
2024-10-23T11:13:21Z
Миллиардные расходы на авто: какие бренды выбрали украинцы
Comments UA
2024-10-23T09:39:07Z
Какие автомобили чаще всего угоняют в Украине в 2024 году
Фокус
2024-10-23T09:00:24Z
Роскошный брат SsangYong: в Индонезии создали премиальный бронированный внедорожник
Фокус
2024-10-23T07:16:46Z
В Украине уменьшилось количество новых дизельных авто
Знай
2024-10-23T06:51:12Z
Норрис прокомментировал свой пилотаж во время борьбы с Ферстаппеном в США
Корреспондент
2024-10-22T18:57:55Z
Такси заработают в комендантский час: что известно
Знай
2024-10-22T15:21:42Z