Κατερίνη - Πιερία
Τετάρτη, 31 Μαΐου, 2023
Ο Καιρός Σήμερα και τις επόμενες ημέρες στη Κατερίνη και την Πιερία
No #1 ραδιόφωνο της Κατερίνης!
  • Αγγελίες
  • Επικοινωνία
  • Πρωτοσέλιδα
  • Κλιματική Κρίση
Ολύμπιο Βήμα - Νέα και Ειδήσεις από Κατερίνη και Πιερία
Θετικό Φροντιστήριο
  • Εκλογές 2023
  • Κατερίνη
  • Πιερία
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά
No Result
View All Result
  • Εκλογές 2023
  • Κατερίνη
  • Πιερία
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά
No Result
View All Result
No Result
View All Result
Ολύμπιο Βήμα - Νέα και Ειδήσεις από Κατερίνη και Πιερία

Αρχική » Τεχνολογία » Διάσημη κινεζική εφαρμογή αγορών «κατασκοπεύει» εκατομμύρια χρήστες

Διάσημη κινεζική εφαρμογή αγορών «κατασκοπεύει» εκατομμύρια χρήστες

Είναι μια από τις πιο δημοφιλείς εφαρμογές ηλεκτρονικών αγορών της Κίνας, που πουλά ρούχα, είδη παντοπωλείου και σχεδόν οτιδήποτε άλλο, σε περισσότερους από 750 εκατομμύρια χρήστες το μήνα.

Ολύμπιο ΒήμαΟλύμπιο Βήμα
Τρίτη, 4 Απριλίου 2023, 11:07
Τεχνολογία
0 0
A A
Διάσημη κινεζική εφαρμογή αγορών «κατασκοπεύει» εκατομμύρια χρήστες

Ειδικοί στον τομέα της κυβερνοασφάλειας εντόπισαν την παρουσία κακόβουλου λογισμικού στο Pinduoduo, τη δημοφιλή εφαρμογή αγορών της Κίνας (Photo by Jaap Arriens/NurPhoto via Getty Images)

Ωστόσο, σύμφωνα με ερευνητές κυβερνοασφάλειας, μπορεί επίσης να παρακάμψει την ασφάλεια των κινητών τηλεφώνων των χρηστών για να παρακολουθεί δραστηριότητες σε άλλες εφαρμογές, να ελέγχει ειδοποιήσεις, να διαβάζει προσωπικά μηνύματα και να αλλάζει ρυθμίσεις.

Και μόλις εγκατασταθεί, είναι δύσκολο να αφαιρεθεί.

ADVERTISEMENT

Ενώ πολλές εφαρμογές συλλέγουν τεράστιους όγκους δεδομένων χρηστών, μερικές φορές χωρίς ρητή συναίνεση, οι ειδικοί λένε ότι ο γίγαντας του ηλεκτρονικού εμπορίου Pinduoduo έχει προχωρήσει τις παραβιάσεις του απορρήτου και της ασφάλειας των δεδομένων στο επόμενο επίπεδο.

Σε μια λεπτομερή έρευνα, το CNNi μίλησε με καμιά δεκαριά ομάδες κυβερνοασφάλειας από την Ασία, την Ευρώπη και τις Ηνωμένες Πολιτείες – καθώς και με πολλούς πρώην και νυν υπαλλήλους του Pinduoduo – αφού έλαβε μια πληροφορία.

Οι υποψίες για κακόβουλο λογισμικό στην εφαρμογή του Pinduoduo τέθηκαν για πρώτη φορά στα τέλη Φεβρουαρίου σε μια αναφορά μιας κινεζικής εταιρείας κυβερνοασφάλειας που ονομάζεται Dark Navy.

Μια αναφορά που ακολούθησε από το Bloomberg ανέφερε ότι μια ρωσική εταιρεία κυβερνοασφάλειας είχε επίσης εντοπίσει πιθανό κακόβουλο λογισμικό στην εφαρμογή, κάτι το οποίο το Pinduoduo απέρριψε.

Το CNNi έχει επικοινωνήσει με την PDD πολλές φορές μέσω email και τηλεφώνου για σχολιασμό, αλλά δεν έχει λάβει απάντηση.

Πολλοί ειδικοί εντόπισαν την παρουσία κακόβουλου λογισμικού στην εφαρμογή που εκμεταλλευόταν ευπάθειες στα λειτουργικά συστήματα Android. Εργαζόμενοι της εταιρείας είπαν ότι τα λογισμικά αυτά χρησιμοποιήθηκαν για την κατασκοπεία χρηστών και ανταγωνιστών, προκειμένου να αυξήσουν τις πωλήσεις.

«Δεν έχουμε δει μια mainstream εφαρμογή όπως αυτή να προσπαθεί να αυξήσει τα προνόμιά της για να αποκτήσει πρόσβαση σε πράγματα στα οποία δεν έπρεπε να έχουν πρόσβαση», δήλωσε ο Mikko Hyppönen, επικεφαλής ερευνητής στη WithSecure, μια φινλανδική εταιρεία κυβερνοασφάλειας.

«Αυτό είναι πολύ ασυνήθιστο και είναι αρκετά καταδικαστικό για το Pinduoduo», πρόσθεσε.

Το κακόβουλο λογισμικό αναφέρεται σε οποιοδήποτε λογισμικό που έχει αναπτυχθεί για την κλοπή δεδομένων ή την παρέμβαση σε συστήματα υπολογιστών και φορητές συσκευές.

Τα στοιχεία περί εξελιγμένου κακόβουλου λογισμικού στην εφαρμογή Pinduoduo έρχονται εν μέσω έντονου ελέγχου εφαρμογών που έχουν αναπτυχθεί από την Κίνα όπως το TikTok όπου υπάρχουν ανησυχίες σχετικά με την ασφάλεια των δεδομένων.

Ορισμένοι Αμερικανοί βουλευτές πιέζουν για εθνική απαγόρευση της δημοφιλούς εφαρμογής βίντεο μικρού μήκους, της οποίας ο Διευθύνων Σύμβουλος Shou Chew μιλούσε από το Κογκρέσο για πέντε ώρες την περασμένη εβδομάδα σχετικά με τις σχέσεις του με την κινεζική κυβέρνηση.

Οι αποκαλύψεις είναι επίσης πιθανό να τραβήξουν περισσότερη προσοχή στη διεθνή αδελφή εφαρμογή του Pinduoduo, Temu, η οποία βρίσκεται στην κορυφή των αμερικανικών γραφημάτων λήψης και επεκτείνεται γρήγορα σε άλλες δυτικές αγορές. Και οι δύο ανήκουν στην εισηγμένη στο Nasdaq PDD, μια πολυεθνική εταιρεία με ρίζες στην Κίνα.

Αν και το Temu δεν έχει εμπλακεί, οι υποτιθέμενες ενέργειες του Pinduoduo απειλούν να επισκιάσουν την παγκόσμια επέκταση της αδελφής του εφαρμογής.

Δεν υπάρχουν στοιχεία ότι το Pinduoduo έχει παραδώσει δεδομένα στην κινεζική κυβέρνηση. Καθώς όμως το Πεκίνο απολαμβάνει σημαντική μόχλευση στις επιχειρήσεις που υπάγονται στη δικαιοδοσία του, Αμερικανοί βουλευτές ανησυχούν ότι οποιαδήποτε εταιρεία δραστηριοποιείται στην Κίνα θα μπορούσε να αναγκαστεί να συνεργαστεί με ένα ευρύ φάσμα δραστηριοτήτων ασφάλειας.

Σύσταση εκατονταμελούς ομάδας από την εταιρεία

Ήταν το 2020, σύμφωνα με έναν νυν υπάλληλο του Pinduoduo, που η εταιρεία δημιούργησε μια ομάδα περίπου 100 μηχανικών και διαχειριστών προϊόντων για να αναζητήσουν ευπάθειες σε τηλέφωνα Android, να αναπτύξουν τρόπους για να τις εκμεταλλευτούν — και να το μετατρέψουν σε κέρδος.

Σύμφωνα με την πηγή, η οποία ζήτησε να παραμείνει ανώνυμη, η εταιρεία στόχευε αρχικά μόνο χρήστες σε αγροτικές περιοχές και μικρότερες πόλεις, ενώ απέφευγε χρήστες σε μεγαλουπόλεις όπως το Πεκίνο και η Σαγκάη.

Συλλέγοντας εκτεταμένα δεδομένα για τις δραστηριότητες των χρηστών, η εταιρεία κατάφερε να δημιουργήσει ένα ολοκληρωμένο πορτρέτο των συνηθειών, των ενδιαφερόντων και των προτιμήσεων των χρηστών, σύμφωνα με την πηγή.

Διαβάστε Ακόμη

Τράπεζες: Αλλάζουν τα συστήματά τους για την αποτροπή e-ληστειών

Η αγορά εργασίας αλλάζει με την τεχνητή νοημοσύνη: Σε ανεργία… οδηγοί, συγγραφείς και γιατροί!

Τεχνητή νοημοσύνη: Ποιος θα κερδίσει τη μάχη του ΑΙ – Τα προγνωστικά του Γκέιτς

Σαμ Άλτμαν – Eφευρέτης ChatGPT: «Τη βάψαμε όλοι» αν κάτι πάει στραβά με την Τεχνητή Νοημοσύνη

Αυτό της επέτρεψε να βελτιώσει το μοντέλο μηχανικής εκμάθησης για να προσφέρει πιο εξατομικευμένες ειδοποιήσεις push και διαφημίσεις, προσελκύοντας τους χρήστες να ανοίξουν την εφαρμογή και να κάνουν παραγγελίες, είπαν.

Στις 5 Μαρτίου το Pinduoduo εξέδωσε μια νέα ενημέρωση της εφαρμογής της, από την οποία αφαίρεσε το κακόβουλο λογισμικό, σύμφωνα με δύο ειδικούς με τους οποίους μίλησε το CNNi.

Δύο μέρες αργότερα η ομάδα διαλύθηκε αφού ήρθαν στο φως ερωτήσεις σχετικά με τις δραστηριότητές τους. Παράληλλα η Google ανέστειλε το Pinduoduo από το Play Store της τον Μάρτιο, επικαλούμενη το κακόβουλο λογισμικό που εντοπίστηκε σε εκδόσεις της εφαρμογής. Παρόλα αυτά η εταιρεία είπε ότι βρήκε κακόβουλο λογισμικό σε εκδόσεις εκτός Play Store της εφαρμογής, μετά την αναστολή του.

Το Google Play δεν είναι διαθέσιμο στην Κίνα και οι χρήστες Android στη χώρα κατεβάζουν τις εφαρμογές τους από τοπικά καταστήματα.

Κατασκοπεία ανταγωνιστών

Οι ερευνητές βρήκαν κώδικα σχεδιασμένο για την επίτευξη «κλιμάκωσης προνομίων»: ένας τύπος κυβερνοεπίθεσης που εκμεταλλεύεται ένα ευάλωτο λειτουργικό σύστημα για να αποκτήσει υψηλότερο επίπεδο πρόσβασης στα δεδομένα από αυτό που υποτίθεται ότι έχει, σύμφωνα με τους ειδικούς.

Η εφαρμογή ήταν σε θέση να συνεχίζει να εκτελείται στο παρασκήνιο αποτρέποντας την απεγκατάσταση της, γεγονός που της επέτρεψε να αυξήσει τα μηνιαία ποσοστά ενεργών χρηστών. Είχε επίσης τη δυνατότητα να κατασκοπεύει ανταγωνιστές παρακολουθώντας τη δραστηριότητα σε άλλες εφαρμογές αγορών και λαμβάνοντας πληροφορίες από αυτούς.

Το Check Point Research εντόπισε επιπλέον τρόπους με τους οποίους η εφαρμογή μπόρεσε να αποφύγει τον έλεγχο.

Στην Κίνα, περίπου τα τρία τέταρτα των χρηστών smartphone χρησιμοποιούν σύστημα Android. Το κακόβουλο λογισμικό του Pinduoduo στόχευε συγκεκριμένα διαφορετικά λειτουργικά συστήματα που βασίζονται σε Android, συμπεριλαμβανομένων εκείνων που χρησιμοποιούν οι Samsung, Huawei, Xiaomi και Oppo.

Διαπιστώθηκε ότι το Pinduoduo είχε εκμεταλλευτεί περίπου 50 ευπάθειες του συστήματος Android. Το κακόβουλο λογισμικό επέτρεψε στο Pinduoduo να έχει πρόσβαση στις τοποθεσίες, τις επαφές, τα ημερολόγια, τις ειδοποιήσεις και τα άλμπουμ φωτογραφιών των χρηστών χωρίς τη συγκατάθεσή τους. Μπόρεσαν επίσης να αλλάξουν τις ρυθμίσεις συστήματος και να αποκτήσουν πρόσβαση στους λογαριασμούς και τις συνομιλίες κοινωνικών δικτύων των χρηστών.

Οι αρχικές αξιολογήσεις έδειξαν ότι το Pinduoduo ζητούσε μεγάλο αριθμό αδειών πέρα από τις κανονικές λειτουργίες μιας εφαρμογής αγορών.

Το Pinduoduo μπόρεσε να αυξήσει τη βάση χρηστών του παρά την εκστρατεία του υπουργείου Βιομηχανίας και Πληροφορικής το 2020 για την καταστολή των εφαρμογών που συλλέγουν και χρησιμοποιούν παράνομα προσωπικά δεδομένα.

Το Πεκίνο ψήφισε την πρώτη του ολοκληρωμένη νομοθεσία περί απορρήτου δεδομένων το 2021.

Επιμέλεια: Σπυριδούλα Σκούρα

Πηγή: cnn.gr
Ετικέτες: PinduoduoΑσφάλειακακόβουλο λογισμικό
Ολύμπιο Βήμα στο Google News Ακολουθήστε το Ολύμπιο Βήμα στο Google News και μάθετε πρώτοι όλες τις ειδήσεις με καθημερινή ενημέρωση
Tags - Ολύμπιο Βήμα  Κατερίνη  Φεστιβάλ Ολύμπου Όλυμπος Εκλογές 2023  Τέμπη  Καιρός  Βημα...τίζοντας  Πιερία  κλιματική αλλαγή Πιερικός Εργασία - Αγγελίες Ουκρανία  Επιδοτήσεις  αθλητικές μεταδόσεις Δήμος Κατερίνης
Ολύμπιο Βήμα

Ολύμπιο Βήμα

Νέα και Ειδήσεις από Κατερίνη και Πιερία
Κατερίνη και Πιερία - Νέα, Ειδήσεις, Επικαιρότητα, αθλητικά, άρθρα και απόψεις, αγγελίες, ο καιρός.
Η καθημερινή εφημερίδα για την Κατερίνη και την Πιερία, από το 1974, στην ηλεκτρονική της έκδοση.
Καθημερινή ενημέρωση της Κατερίνης και της Πιερίας, με Τοπικά Νέα και Ειδήσεις από την Ελλάδα και τον Κόσμο.

Διαβάστε Ακόμη

Γερμανία & Γαλλία πρωταθλητές στις πωλήσεις ηλεκτρικών αυτοκινήτων – πού κατατάσσεται η Ελλάδα

Γερμανία & Γαλλία πρωταθλητές στις πωλήσεις ηλεκτρικών αυτοκινήτων – πού κατατάσσεται η Ελλάδα

17 Μαΐου 2023
Πρόβλημα με το Facebοok: Αυτόματα αιτήματα φιλίας σε χρήστες που «βλέπουν» άγνωστοι

Πρόβλημα με το Facebοok: Αυτόματα αιτήματα φιλίας σε χρήστες που «βλέπουν» άγνωστοι

13 Μαΐου 2023
Η τεχνητή νοημοσύνη έχει χακάρει το λειτουργικό σύστημα του ανθρώπινου πολιτισμού υποστηρίζει ο Γιουβάλ Νόα Χαράρι

Η τεχνητή νοημοσύνη έχει χακάρει το λειτουργικό σύστημα του ανθρώπινου πολιτισμού υποστηρίζει ο Γιουβάλ Νόα Χαράρι

12 Μαΐου 2023
Ευρωπαϊκή Ένωση και Tεχνητή νοημοσύνη: Noμοσχέδιο για να περιορίσει τις παρεκτροπές της

Ευρωπαϊκή Ένωση και Tεχνητή νοημοσύνη: Noμοσχέδιο για να περιορίσει τις παρεκτροπές της

11 Μαΐου 2023
Τεχνητή νοημοσύνη: Παραιτήθηκε από την Google ο επιστήμονας που άνοιξε τον δρόμο στο Chatgpt

Τεχνητή νοημοσύνη: Παραιτήθηκε από την Google ο επιστήμονας που άνοιξε τον δρόμο στο ChatGpt

2 Μαΐου 2023
Εκτοξεύθηκε ο πύραυλος Starship, ταξιδεύει για το διάστημα (βίντεο)

Space X: Εκτοξεύθηκε ο πύραυλος Starship – Εξερράγη λίγα λεπτά μετά την εκτόξευσή του (βίντεο)

20 Απριλίου 2023
Chatgpt: Συζήτηση για τους κινδύνους προγραμματίζεται στη σύνοδο της G7

ChatGPT: Συζήτηση για τους κινδύνους προγραμματίζεται στη σύνοδο της G7

20 Απριλίου 2023
Κυβερνοασφάλεια: Ο κίνδυνος για τα εταιρικά Emails από κακόβουλα Pdf

Κυβερνοασφάλεια: Ο κίνδυνος για τα εταιρικά emails από κακόβουλα PDF

19 Απριλίου 2023
ADVERTISEMENT
Hondos Center

Συναυλία Αλληλεγγύης

I.N. AΓΙΑΣ ΑΝΝΗΣ
Γιορτή Ενορίας
Ελένη Ελευθεριάδου - Ψυχολόγος
Spiroulina 300x250
Κωνσταντινίδης Εμπόριο Σιδήρου

ADVERTISEMENT

Ενημέρωση - Νέα και Ειδήσεις

Συνοδευόμενος από τις γυναίκες της ζωής του

Φώντας Μπαραλιάκος: Συνοδευόμενος από τις γυναίκες της ζωής του

30 Μαΐου 2023
Είπαν για το βιβλίο του Γιάννη Δημητριάδη «Έφεσος Κιρκιντζές Στουπί Νέα Έφεσος»  

Είπαν για το βιβλίο του Γιάννη Δημητριάδη «Έφεσος- Κιρκιντζές- Στουπί- Νέα Έφεσος»  

30 Μαΐου 2023
Νέα γενιά νομικών στην Πιερία.

Νέα γενιά νομικών στην Πιερία.

30 Μαΐου 2023
Κατερίνη:  Ελεύθερος αφέθηκε ο Παντελής Τσιακίρης μετά την σύλληψη του από την Ασφάλεια Κατερίνης

Κατερίνη: Ελεύθερος αφέθηκε ο Παντελής Τσιακίρης μετά την σύλληψη του από την Ασφάλεια Κατερίνης

30 Μαΐου 2023
Στο αυτόφωρο οδηγείται  ο Π. Τ. επιχειρηματίας και πολιτευτής

Κατερίνη: Στο αυτόφωρο οδηγείται  ο Π. Τ., επιχειρηματίας και πολιτευτής

30 Μαΐου 2023
ADVERTISEMENT
Experience Katerini
Experience Katerini
Experience Katerini
Experience Katerini


Αναγγελία Γάμου με ένα Κλικ
Opel
Παραλία Κατερίνης - Kassapidis Exchange
Συνεταιριστική Τράπεζα Κεντρικής Μακεδονίας
Σχάρα & Λεμόνι
ADVERTISEMENT
Φαρμακεία Κατερίνης

Δημοφιλή Άρθρα (7 Ημερών)

  • Πέθανε μετά από άνιση μάχη με την επάρατο η Παρασκευή Τσιάμπα

    Πέθανε μετά από άνιση μάχη με την επάρατο η Παρασκευή Τσιάμπα

    0 shares
    Share 0 Tweet 0
  • Κατερίνη: Ελεύθερος αφέθηκε ο Παντελής Τσιακίρης μετά την σύλληψη του από την Ασφάλεια Κατερίνης

    0 shares
    Share 0 Tweet 0
  • Κατερίνη: Στο αυτόφωρο οδηγείται  ο Π. Τ., επιχειρηματίας και πολιτευτής

    0 shares
    Share 0 Tweet 0
  • 17ο Δημοτικό Σχολείο Κατερίνης: Το 1ο βραβείο του Πανελλήνιου Μαθητικού Διαγωνισμού «Pierre De Coubertin» στα «Σκασμένα Λάστιχα»

    0 shares
    Share 0 Tweet 0
  • Δικηγόροι Πέλλας/Ημαθίας – Δικηγόροι Πιερίας 2-3: Νίκη «διά πυρός και σιδήρου»

    0 shares
    Share 0 Tweet 0
ADVERTISEMENT
ADVERTISEMENT
Η Καθημερινή Ενημέρωση για την Κατερίνη και την Πιερία

© 2023 Ολύμπιο Βήμα
Εκδοτική Ενημερωτική Ι. Κορομήλης Α.Ε.
Καθημερινή Ενημέρωση με Νέα και Ειδήσεις από την Κατερίνη και την Πιερία
.
Βότση 18, 601 00, Κατερίνη
Τηλ. 23510 33633
Α.Φ.Μ.: 094329106
Δ.Ο.Υ. Κατερίνης
E-mail: info@olympiobima.gr

Η Καθημερινή Ενημέρωση για την Κατερίνη και την Πιερία

  • Το Ολύμπιο Βήμα
  • Επικοινωνία
  • Πολιτική Cookies
  • Πολιτική Απορρήτου
  • Πολιτική κατά της Διαφθοράς
  • Δήλωση Εχεμύθειας
  • Όροι Χρήσης
  • Κλιματική Κρίση

Το Ολύμπιο Βήμα στα Social Media

No Result
View All Result
  • Εκλογές 2023
  • Κατερίνη
  • Πιερία
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά

© 2023 Ολύμπιο Βήμα
Εκδοτική Ενημερωτική Ι. Κορομήλης Α.Ε.
Καθημερινή Ενημέρωση με Νέα και Ειδήσεις από την Κατερίνη και την Πιερία
.
Βότση 18, 601 00, Κατερίνη
Τηλ. 23510 33633
Α.Φ.Μ.: 094329106
Δ.Ο.Υ. Κατερίνης
E-mail: info@olympiobima.gr

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In