卡巴斯基“指证” 拼多多app含恶意软件
(莫斯科27日讯)继谷歌在其安卓应用程序(app)商店暂停了中国电商拼多多app的下载之后,卡巴斯基驻莫斯科的安全研究人员识别并概述了该app一些版本中的潜在恶意软件。
卡巴斯基陈述了这款app可以如何提升自己的权限,以破坏用户隐私和数据安全。
卡巴斯基测试了一家中国本土app商店里的拼多多版本。
华为、腾讯和小米都在中国运营着一些大型app市场。

卡巴斯基向彭博新闻社披露的调查结果,是独立安全团队对谷歌上周行动的导火索作出的最明确解释之一。
这家网络安全公司表示,其找到了证据,证明之前一些版本的拼多多利用系统软件漏洞安装后门,获得对用户数据和通知的未授权访问。
这些结论与过去几周在网上公布相关发现的研究人员的观点基本一致,不过彭博新闻社尚未确认之前一些报告的真实性。
“某些版本的拼多多app包含恶意代码,利用已知的安卓漏洞来提权、下载并执行其他恶意模块,其中一些还可以访问用户的通知和文件,”卡巴斯基安全研究人员Igor Golovin说。
谷歌上周采取了罕见的措施:暂停拼多多app的下载,并呼吁已在设备上安装了它的用户卸载。这则警告称它为"有害"app,有可能允许未经授权访问用户的数据或设备;(内地不可访问的)谷歌移动服务的用户可以看到这则警告。
截至周一,这则警告在香港依然可见。拼多多周一未回复置评请求;该公司已否认有关其app包含恶意代码的说法。
视频推荐:
针对中国? G7警告全球经济过度失衡
(班夫23日讯)七国集团(G7)财长和央行行长承诺解决全球经济中的“过度失衡”问题,这一努力显然是针对中国,尽管最终公报并未直接点名中国。
官员们表示,有必要就“非市场政策和做法”如何破坏全球经济安全形成共识。他们表示就“建立公平竞争环境的重要性达成共识,并同意采取广泛协同措施,以应对那些不遵守相同规则且缺乏透明度的行为所造成的危害。”
这些表态是周四发布的声明的一部分,声明总结了来自美国、英国、加拿大、法国、德国、意大利和日本的G7官员在加拿大班夫为期三天的会议内容。最终发布的声明措辞与彭博新闻社早些时候报道的草案内容基本没有变化。
加拿大财长弗朗索瓦-菲利普·尚皮涅表示,公报内容并未被稀释以安抚美国财长斯科特·贝森特。他在闭幕新闻发布会上表示,该集团进行了“坦诚”和“建设性”的讨论,包括关于美国关税政策,并找到了共识领域。
“围绕关税总会存在紧张情绪。但我们也能在某些方面找到共同点,”尚皮涅指出,提到针对非市场行为的对话。
公报呼吁对“市场集中度和国际供应链韧性”进行分析。
“低价物易于走私”
声明还提及了对所谓“国际低价值货物”增加的认识,这些货物通常来自中国零售商,如Temu和Shein。声明指出,此类货物可能对海关和税收征管系统造成压力,并被用于走私非法物资。
尽管公报没有点名中国,但加拿大央行行长蒂芙·麦克莱姆在闭幕新闻发布会上一度提到“中国的不公平贸易做法”。
然而,这份公报对盟友之间因特朗普政府贸易关税政策而产生的尖锐矛盾和深刻分歧轻描淡写。一年前在意大利,各国财长曾重申致力于“自由、公平、基于规则的多边体系”,但在班夫,这一承诺被弱化为“追求我们共同的政策目标”。