鑽安卓漏洞4億手機用戶「變殭屍」! 中國拼多多APP涉木馬程式被下架
中國電商業者拼多多的APP,遭Google商店下架。(圖/擷取自拚多多官網)

即時中心/劉書旋報導

中國電商業者拼多多近日陷入侵害侵害用戶個資爭議,其APP被Google商店下架。據外媒報導,多個資安團隊證實該公司涉嫌繞過平台漏洞讀取用戶個資。GitHub一則報告則稱這是「將4億用戶設備變成了完全被其控制用於牟利的殭屍網絡,堪稱是史上最大的入侵世界,甚至連NSA(美國國家安全局)都辦不到」。

更多新聞: 快新聞/清明連假國道塞爆!高公局揭14處壅塞路段:民眾可用APP查看即時路況

Google Play商店上個月21日下架拚多多APP,根據CNN報導,拼多多APP,被來自亞洲、歐洲、美國等6個網路安全團隊,以及多位前任、現任拼多多員工證實,該公司的APP利用Android系統的漏洞,進一步取得用戶的個資訪問權限,拚多多可以藉由APP系統漏洞讀取用戶的訊息、個資。

更有專家發現,拼多多的APP不僅能繞過Google商店的惡意應用程式審查,確保每次更新軟體時不會被Goolge發現,拼多多的APP不僅會控制手機的系統後台,讓該APP處於活躍運作的狀態,更避免自身被用戶刪除。

線上軟體原始碼代管服務平台GitHub上的一則報告《拼多多後門詳細報告》則指出,拼多多使用大量手段規避隱私監管與突破系統限制,從而獲取用戶的精準畫像與促進用戶轉化,將4億用戶設備變成了完全被其控制用於牟利的殭屍網絡,堪稱史上最大的入侵事件,甚至連NSA都辦不到。

另外,2021年中國才通過《個人信息保護法》規定,任何人不得非法收集、處理、傳輸個人資訊。更禁止利用互聯網安全漏洞從事危害網路安全的行為。其中中國工業和信息化部更定期發布名單點名「被發現破壞用戶隱私」的應用程式,並發布應用程式列表公布因為違反規定而被下令下架的APP。然而,拼多多的APP「從未被列名於任何一個名單上過」。

目前Google商店無法使用拼多多的APP,僅可使用拼多多的國際版APP“Temu”,不過Apple商店的拼多多APP目前未受影響。

更多新聞: 俄任輪值主席!烏外長諷愚人節笑話 澤倫斯基:象徵安理會權威「破產」