卡巴斯基“指证” 拼多多app含恶意软件
(莫斯科27日讯)继谷歌在其安卓应用程序(app)商店暂停了中国电商拼多多app的下载之后,卡巴斯基驻莫斯科的安全研究人员识别并概述了该app一些版本中的潜在恶意软件。
卡巴斯基陈述了这款app可以如何提升自己的权限,以破坏用户隐私和数据安全。
卡巴斯基测试了一家中国本土app商店里的拼多多版本。
华为、腾讯和小米都在中国运营着一些大型app市场。

卡巴斯基向彭博新闻社披露的调查结果,是独立安全团队对谷歌上周行动的导火索作出的最明确解释之一。
这家网络安全公司表示,其找到了证据,证明之前一些版本的拼多多利用系统软件漏洞安装后门,获得对用户数据和通知的未授权访问。
这些结论与过去几周在网上公布相关发现的研究人员的观点基本一致,不过彭博新闻社尚未确认之前一些报告的真实性。
“某些版本的拼多多app包含恶意代码,利用已知的安卓漏洞来提权、下载并执行其他恶意模块,其中一些还可以访问用户的通知和文件,”卡巴斯基安全研究人员Igor Golovin说。
谷歌上周采取了罕见的措施:暂停拼多多app的下载,并呼吁已在设备上安装了它的用户卸载。这则警告称它为"有害"app,有可能允许未经授权访问用户的数据或设备;(内地不可访问的)谷歌移动服务的用户可以看到这则警告。
截至周一,这则警告在香港依然可见。拼多多周一未回复置评请求;该公司已否认有关其app包含恶意代码的说法。
视频推荐:
180天后生效 美国对中国船舶征收港口费

(华盛顿18日讯)特朗普政府宣布新计划,将自180天后对中国船舶与中制船征收港口费,借此振兴美国造船业并对抗北京主导地位。尽管在业界反弹之下,金额较先前提出的150万美元(约662万令吉)有所降低,仍冲击全球航运业。
BBC报道,美国贸易代表署(USTR)宣布的措施,比今年2月曾提出、对中国船只每次停靠美国港口征收高达150万美元更为宽松。根据公告,相关费用将于180天后开始实施,并会在未来几年逐步提高。外界担忧,此举可能进一步扰乱全球贸易,特别是在特朗普总统关税政策已引发紧张局势的背景下。
美国贸易代表署(USTR)在声明中表示:“中国基本上已经实现其产业主导地位的目标,对美国企业、劳工及整体经济造成严重不利影响。”据新规定,针对中方的船东与营运中方相关的制船舶的业者,将根据其货物重量、所载货柜数量或车辆数量来计算港口费用。
对于散装货轮,费用将依货物重量计算;对于货柜轮,则依货柜数量计算。措施初期,陆船东与营运商将按每吨货物收取50美元,之后三年每年再提高30美元。
另外,对于中制船舶,费用起跳为每吨18美元,或每个货柜120美元,并将在未来三年逐年上调。
而非美国制的运车船,将按每辆车收取150美元。这项费用将在每艘受影响船舶的每趟航行中收取一次,一年最多不超过五次。
英国出口与国际贸易学会会长福吉奥内表示,这些关税导致船舶数量大幅增加,尤其是在欧盟,同时也造成了英国港口严重拥堵。他说,原本前往美国的中国船只改道驶往英国和欧盟。
新闻来源:中时新闻网