Одна з найпопулярніших програм для покупок у Китаї може шпигувати за користувачами, - CNN
Один із найпопулярніших торгівельних майданчиків Китаю має можливість шпигувати за своїми користувачами.
Про це пише CNN.
За даними видання, це одна з найпопулярніших програм для покупок у Китаї - Pinduoduo, що продає одяг, продукти та інші товари понад 750 мільйонам користувачів на місяць.
За словами дослідників кібербезпеки, додаток може обійти захист мобільних телефонів користувачів, щоб відстежувати дії в інших програмах, перевіряти сповіщення, читати особисті повідомлення та змінювати налаштування. Крім того, вони додають, що після встановлення його важко видалити.
Хоча багато додатків збирають величезну кількість даних користувачів, іноді без явної згоди, експерти кажуть, що гігант електронної комерції Pinduoduo вивів порушення конфіденційності та безпеки даних на новий рівень.
Кілька експертів під час дослідження виявили наявність шкідливого програмного забезпечення в додатку Pinduoduo, яке використовувало вразливості в операційних системах Android. Інсайдери компанії сказали, що експлойти використовувалися для шпигування за користувачами та конкурентами, нібито для збільшення продажів.
«Ми не бачили, щоб подібний додаток масового рівня намагався розширити їхні привілеї, щоб отримати доступ до речей, до яких вони не повинні отримувати доступ», - сказав головний науковий співробітник фінської фірми з кібербезпеки WithSecure Мікко Хюппьонен.
Докази наявності складного зловмисного програмного забезпечення в додатку Pinduoduo з’явилися на тлі інтенсивної перевірки додатків, розроблених Китаєм, таких як TikTok, через занепокоєння щодо безпеки даних.
Наразі немає жодних доказів того, що Pinduoduo передав дані китайському уряду. Але оскільки Пекін має значні важелі впливу на підприємства під його юрисдикцією, законодавці США стурбовані тим, що будь-яка компанія, яка працює в Китаї, може бути змушена співпрацювати з широким спектром заходів безпеки.
Читайте також:
Нова Зеландія забороняє використовувати TikTok на пристроях з доступом до парламентської мережі через проблеми з кібербезпекою.
Уряд Великої Британії заборонив використання TikTok чиновниками на службових мобільних пристроях.
Канадський уряд також заборонив використання соціальної мережі TikTok на робочих пристроях співробітників.
Наприкінці лютого адміністрація Білого дому наказала всім федеральним агентствам упродовж 30 днів видалити TikTok з усіх урядових пристроїв.