Index Vakbarát Hírportál

Nehéz megszabadulni a felhasználók után kémkedő népszerű alkalmazástól

2023. április 3., hétfő 08:09

Havonta több mint 750 millióan használják Kína egyik legnépszerűbb alkalmazását, a Pinduoduo-t, ahol nemcsak ruhákat és élelmiszereket lehet vásárolni, hanem minden mást is. A kiberbiztonsági szakértők azonban rájöttek, hogy az applikáció képes kémkedni a felhasználók után.

Több szakértő is rosszindulatú szoftverek jelenlétét azonosította a Pinduoduo applikációjában, amelyek kifejezetten az Android operációs rendszerek sebezhetőségét használták ki – írja a CNN. Ezek a szoftverek a felhasználók mobiltelefonjának biztonsági rendszereit is képesek megkerülni, hogy aztán más, a készüléken található alkalmazások tevékenységeit, értesítéseit figyelje.

De az üzenetekhez, valamint a beállításokhoz is hozzáfér, ráadásul ha egyszer telepítették, nagyon nehéz megszabadulni tőle. Az e-kereskedelmi vállalat bennfenteseire hivatkozva a lap azt írja, a szoftvereket a felhasználók és a versenytársak utáni kémkedésre használták, állítólag azért, hogy növeljék az eladásokat.

„Még nem láttunk ilyen népszerű alkalmazást, amely megpróbálta volna kiterjeszteni jogosultságait, hogy hozzáférjen olyan dolgokhoz, amelyekhez nem lenne szabad hozzáférnie” – mondta Mikko Hyppönen, a WithSecure finn kiberbiztonsági cég vezető szakértője. 

Ez rendkívül szokatlan, és eléggé elmarasztaló a Pinduoduo számára

– tette hozzá.

A rosszindulatú szoftvereket tartalmazó kínai fejlesztésű alkalmazások miatt egyre nagyobb figyelem kíséri a népszerű videómegosztó platformot is. Egyes amerikai törvényhozók a TikTok betiltását sürgetik, amelynek a vezérigazgatóját nemrégiben öt órán keresztül faggatta az amerikai kongresszus a kínai kormánnyal való kapcsolatairól.

A lap beszámolója szerint ugyan nincs bizonyíték arra, hogy a Pinduoduo adatokat adott volna át a kínai kormánynak, azonban Peking jelentős befolyást gyakorol a joghatósága alá tartozó vállalkozásokra, ezért az amerikai törvényhozók attól tartanak, hogy a kormány bármely, Kínában működő vállalatot rákényszeríthet arra, hogy együttműködjön.

Az alkalmazásban észlelt rosszindulatú szoftverek miatt a Google már márciusban törölte a Pinduoduo-t a Play Store-ból.

Rovatok