来自techcrunch的消息 9 f1 ] a9 q h. t 9 E* M/ [$ D8 J$ @7 H; v & ~; l3 O+ g% y3 g+ X% ]3 J * T! l$ i5 a( K) c" G: t R- [周一,谷歌宣布已将中国电子商务巨头开发的几款应用程序标记为恶意软件,提醒安装了这些应用程序的用户,并暂停了该公司的官方应用程序。+ G) F1 @) A \( x
: }+ ~) R9 {( m0 `. j
在过去的几周里,多名中国安全研究人员指责 (https://t.me/xhqcankao/4276)拼多多——一家拥有近 8 亿活跃用户的新兴电子商务巨头为 Android 开发的应用程序包含旨在监控用户的恶意软件。 9 x |5 |/ o/ b) s! D1 G8 E# q7 |2 T, K9 ~9 E
谷歌发言人埃德·费尔南德斯 (Ed Fernandez) 表示,“通过 Google Play Protect 强制执行此应用程序的非 Play 版本,发现这些版本包含恶意软件”,指的是不在 Google Play 上的应用程序。 + K8 r: S' F6 P. @- Q& p3 t $ A( l4 J5 N, [实际上,谷歌已经设置了其 Android 安全机制 Google Play Protect,以阻止用户安装这些恶意应用程序,并警告那些已经安装了这些恶意应用程序的用户,提示他们卸载这些应用程序。) p8 q2 l' Y) _- t; Y" [$ L
$ v) C$ P, M5 \7 K: r9 Q费尔南德斯补充说,谷歌已暂停拼多多在 Play 商店的官方应用程序,“出于安全考虑,我们将继续调查。” 9 d o( \) M. q) [9 m' t) {% n 8 c9 C7 p; e2 V3 J+ d9 k, E一位要求匿名的安全研究人员向 TechCrunch 通报了针对这些应用程序的指控,并表示他们也对这些应用程序进行了分析,发现这些应用程序正在利用几个零日漏洞来攻击他们的用户。 ; X- [1 I. S) G6 @# b 8 T3 \' F2 C% a7 ?