Malware in popolare app cinese installato volutamente per spiare gli utenti

03 Aprile 2023 69

Pinduoduo forse non dirà molto a noi europei, ma in Cina è una delle app più utilizzate con i suoi 750 milioni di utenti al mese. É un'app per lo shopping su cui si può trovare di tutto. E per questo è estremamente pericolosa. Un gruppo di ricercatori ha infatti scoperto che, una volta installata sul proprio smartphone, inizia a monitorare le attività degli utenti andando ben al di là della raccolta dati per la profilazione a scopi pubblicitari. In questo caso l'app ha proprio accesso ai dati personali, con tanto di possibilità di leggere i messaggi e addirittura di modificare le impostazioni del dispositivo.

In sostanza, l'app Pinduoduo conterrebbe del malware pronto a sfruttare le vulnerabilità di Android (parte di queste sono state risolte con le patch di marzo), la proprietà avrebbe in questo modo raccolto dati sui clienti con lo scopo di aumentare le vendite. E lo sguardo ora viene rivolto anche alla controparte internazionale di Pinduoduo, Temu, che negli Stati Uniti ha raggiunto il top della classifica su Play Store. Al momento non ci sono prove che anche la versione internazionale sia implicata in questa attività, è vero però che gli esperti la stanno monitorando da vicino per verificare che la proprietaria PDD Holdings (quotata al Nasdaq) non abbia inserito volutamente codice malevolo anche qui.

Accedere ai dati personali senza autorizzazione è da considerarsi un'attività illegale anche in Cina. Le prove che il malware sia presente nell'app cinese sono pressoché inconfutabili - e confermate da più parti - ma l'azienda continua a negare e a respingere le accuse.

TEAM CREATO AD HOC, POI SCIOLTO

In realtà sembra proprio che in azienda sia stato creato un team dedicato all'identificazione di vulnerabilità da sfruttare in Android per accedere ai dati personali degli utenti (posizione, contatti, calendario, notifiche, galleria) fin dal 2020. Si è privilegiato l'utente medio rurale, evitando per sicurezza quello che vive nelle grandi città. Il codice creato dal team di Pinduoduo è stato progettato per ottenere "una escalation dei privilegi" al fine di accedere a dati altrimenti non condivisibili: in tre anni l'azienda ha così raccolto una moltitudine di informazioni sui consumatori, interessi inclusi. Una volta dati in pasto al machine learning si è così potuto ottimizzare il sistema di annunci personalizzati.

Pur negando le accuse, con l'ultima versione di Pinduoduo sono stati rimossi gli exploit, mentre l'azienda ha sciolto il team che si occupava dell'identificazione di vulnerabilità da sfruttare. I ricercatori sono stati riallocati internamente ed ora si occupano dello sviluppo della versione globale Temu.


69

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
StriderWhite
Tommers0050

mi sembra che tu approvi i campi di concentramento occidentali ma non quelli cinesi dimmi per quale motivo? io schifo entrambi tu sei solo un vegetale senza libero arbitrio lobotomizzato da decenni di propaganda sempre che tu superi i 10 anni non ne sono ancora sicuro

StriderWhite
Tommers0050

quindi neghi i crimini commessi dall'occidente in medio oriente per "combattere" il terrorismo? mi sa che il demente sei tu

StriderWhite

Ma sei fuori di testa...sei proprio un demente.

Tommers0050

italia USA e alleati occidentali quindi anche tu ed io come cittadini nati in italia, abbi un po di dignita' e taci sulla morte che l'occidente ha portato e continua a portare ai mussulmani

StriderWhite

"avete"? Avete chi??? Ma che stai a dì??

Tommers0050

no avete solo distrutto il medio oriente li avete messi in campi di concentramento violentato donne e bambini torturato uomini innocenti, rubato tutto l'oro delle riserve di stato in Afghanistan ucciso milioni di civili ma democraticamente. Comunque non tutti gli uiguri sono terroristi ma tutti i terroristi in cina sono uiguri quindi qualcosa va fatto l'occidente italia inclusa ha fatto le sue scelte 20 anni fa in medio oriente e ancora oggi massacra civili la cina le sta facendo oggi direi che nessuno dei due poli si salva

StriderWhite

Ma quanto ti piace leccare il sedere del CCP?

Tommers0050

casualmente quella che fa attentati terroristici ma tu guarda che caso? Cattivoni questi cinesi che osano salvaguardare la vita dei propri cittadini

StriderWhite

E allora? Stranamente ce l'hanno con una di loro però..

Tommers0050

esistono centinaia di minoranze in cina informati!

StriderWhite

Beh, guarda quante persone vengono condannate ed uccise alla pena capitale ogni anno in Cina...mica solo pericolosi assassini..

StriderWhite

Certo che non ti hanno messo in campo di concentramento... evidentemente non fai parte di una minoranza scomoda.

StriderWhite
Maurizio

Certo secondo te i cinesi hanno recuperato decenni di gap tecnologico dall'occidente senza spiale ... e la marmotta incartava la cioccolatta.

Berserker02

Si vede che non conosci gli USA ..... altro che cina!

Tommers0050

Ma sai leggere? Io ho semplicemente detto che in cina si vive come in europa tu invece credi che i cinesi siano messi in campo di concentramento e uccisi a vista perché al governo va così solo perché sono dei gran cattivoni, ripeto tu non sei mai uscito di casa quindi taci su cose che non conoscerai mai.

Evanshion

Proprio perché ho girato fin troppo paesi come quelli che descrivi "belli" preferisco l'Italia con tutti i suoi difetti e guarda caso, alla fine tutti qui state. Anche tu da Singapore a postare su un forum italiano.
Ciaone.

Tommers0050

io ho girato un po il mondo a differenza tua che si vede tanto che non sei mai uscito di casa di uno che vede il mondo solo attraverso le parole della televisione e di stereotipi, paradossalmente si vive molto meglio in cina che in usa come qualita' della vita possibilita' di avere un soldo in banca, accesso a cibo fresco e ad un sistema sanitario per tutti direi che e' molto simile alla vita che si fa in europa

Evanshion

Stai a Singapore? Bellissimo! Restaci :)

Azz

Tommers0050

ti controllano uguale cina usa italia san marino quello che sia stai tranquillo ci ho vissuto in cina sono ancora vivo non mi hanno messo nei campi di concentramento e non hanno preso tutta la mia famiglia in ostaggio ho vissuto liberamente cosi come faccio adesso a singapore e cosi come ho fatto in italia tu magari dovresti andarci a vivere magari ti togli un po di propaganda americana dagli occhi

Cloud387

Basta vedere il caso snowden ed assange.

Evanshion

Dipende dalla partecipazione statale.

BATTLEFIELD

ha cambiato nome, la Turchia era stufa

BATTLEFIELD

OF, YP è obsoleto

BATTLEFIELD

l'azienda il partito ha sciolto il team che si occupava dell'identificazione di vulnerabilità

Cosa possono mappare che con i satelliti non hanno già fatto? Vedono pure la forfora che abbiamo nei capelli.

Al massimo vedono che frequento spesso YP

Musogiallofobia

Andee Kcapp

Si vede che era poco "Governativa" .

Santo

wild turkey!

Andee Kcapp

Parla per te. Io mi sento più tacchino .

Andee Kcapp

MammaMia non ci avevo pensato. Aiutoooooo !!!

Evanshion

Vai a vivere in Cina anche tu, lì ti controllano meno :)

Andee Kcapp

Male non fare, paura non avere !!! Filosofia Africana.
Lo spionaggio ti colpisce se c'è motivo. E se ti dà molto fastidio forse il motivo c'è.

Corradox22

E i droni D.J.I che usa E.I. possono veicolare informazioni?

Roberto85

A meno che non ce l'abbiano messa loro

idrovorox

certo che si può! è a senso unico..................

Maurizio

Allora non si può nemmeno più scrivere italiani mangiaspaghetti e mandolino?

Maurizio

Tu non sei uno velo, altlimenti avlesti sclitto "plivilegiato"

Margaret Thatcher

Didi Chuxing è stata multata per 1.16 miliardi di dollari per molto meno

Tommers0050

Ah quindi tu in italia credi di non essere spiato h24? Io invece mi sorprendo di chi crede di avere privacy su internet

Jotaro

Questa è la via.

Jotaro

Ma non i cinesi, che sono le vittime. Il governo cinese e propaggini varie. Non facciamo di tutte le erbe un fascio.

xantarmob

Beh dai... Ne beccano uno ogni tanto... E se ne fanno scappare altri 1000 al giorno.

La cosa bella è che (ne sono straconvinto) non c'è di mezzo solo e sempre la Cina.

E' un po' come il discorso dei cookie, banner, privacy ecc.... Se dai il consenso ti spiano, se non lo dai ti spiano lo stesso rassicurandoti che va tutto bene. Son tutte barzellette.

Evanshion

Di solito. Ma se Temu ha partecipazione statale usare il pugno di ferro sarebbe come darsi un pugno da soli :)

Evanshion

Ah in Cina controllano i cinesi?
Ah ma dove è quel tipo che diceva che vivere in Cina non è così male ed è fantastico?
Ah lo diceva ma non ci andava a vivere.
Gli ipocriti, che razza fantastica.

BerlusconiFica

Riprova Xiaomi 13 Pro: 7 mesi e tante foto dopo, è sempre più convincente | VIDEO

Bomba Galaxy S23 Ultra: 12/512GB a 899€, 8/256 a 799€ o con Tablet Gratis

Un mese con Samsung Galaxy Z Fold 5: tutto gira intorno al software | Recensione

SOTTILISSIMO e POTENTISSIMO: ecco il Fold dei record! Unboxing Honor Magic V2