资讯-淘券派

突然下架!刚刚,拼多多被“砍一刀”

谷歌出手,突然下架。

3月21日,环球时报援引彭博社报道,谷歌公司称,由于发现拼多多的多个版本中存在恶意软件问题,已经将这款APP从谷歌商店下架。

在被谷歌下架前夕,拼多多发布的最新财报,也令市场失望。拼多多2022年第四季度的营收、净利润,均不及市场预期,导致拼多多股价遭遇大跌,单日跌幅超14%,单日蒸发市值达165亿美元(约合人民币1134亿元)。

市场担忧的风险或许是,拼多多货币化率的提升已经趋近天花板,中国电商的大环境之下,拼多多大概率要“告别”高速增长期。同时,拼多多还将面临抖音、快手等新电商平台的竞争压力,以及京东刚刚推出的百亿补贴,电商行业的存量竞争已然刺刀见红。

突然下架

3月21日,环球时报援引彭博社报道,谷歌公司称,由于发现拼多多的多个版本中存在恶意软件问题,已经将这款APP从谷歌商店下架。

谷歌公司发言人埃德·费尔南德斯在一份声明中表示,已经通过 Google Play Protect 对在谷歌Play商店之外发现的含有恶意软件的拼多多应用进行了处理,出于安全考虑,该应用的 Play 版本也已经被暂时下架。

埃德·费尔南德斯进一步表示,谷歌公司将正在进一步调查此事,将拼多多APP下架是一种安全预防措施。

需要介绍的是,Google Play Protect 是谷歌为安卓手机提供的恶意软件防护服务,以阻止用户安装这些恶意应用程序,并警告已安装这些恶意应用程序的用户,提示他们尽快卸载这些应用程序。

彭博社报道称,谷歌公司并没有提到海外版拼多多“Temu”,目前这款APP仍可以正常下载。

对此,拼多多在电邮声明中表示,谷歌的声明不具有决定性,并称谷歌同时暂停了几款应用程序。但拼多多并未对此作出更详细的说明。

近日,国内知名独立数据安全研究服务机构深蓝DarkNavy发布一则报告称,有知名互联网厂商通过持续挖掘安卓厂商OEM代码中的反序列化漏洞攻击用户手机,窃取竞争对手软件数据,以防止自身被卸载。

报告指出,该互联网厂商通过上述一系列隐蔽的黑客技术手段,在其合法 App 的背后,达到了:隐蔽安装,提升装机量;伪造提升 DAU/MAU;用户无法卸载;攻击竞争对手 App;窃取用户隐私数据;逃避隐私合规监管等各种涉嫌违规违法目的。

DarkNavy甚至将这一漏洞称为「2022年度最“不可赦”漏洞」,并将其刊登在了《2022年度十大安全漏洞与利用》报告的第十篇。

这份报告发布后,一度在科技圈引发热议,这也引发了国内市场对手机APP安全问题的担忧。

其实,早在2018年11月,中消协就曾点名拼多多。当时中消协通报了100款App个人信息收集与隐私政策测评情况,多达91款App列出的权限存在涉嫌越界,但在侵犯用户隐私方面拼多多最为离谱,被列为通报典型案例。