当前位置:100EC>电商服务>百度被曝强制接入SDK 或与“全家桶”事件有关
百度被曝强制接入SDK 或与“全家桶”事件有关
发布时间:2015年11月14日 09:58:23

(电子商务研究中心讯)  11月13日晚间消息,有开发者在知乎称,11月4日至11月10日间,百度手机助手强制要求接入百度SDK,且接入该SDK就必须接入百度的广告联盟SDK。不过最新消息称,百度手机助手已经与11月11日放弃了强制安装SDK。

  有相关爆料者称,上周App发新版本,上传到市场的时候唯有百度手机助手未能审核通过,并收到百度关于未能审核通过原因的邮件,内容为:

  尊敬的开发者您好,欢迎联系百度客服中心!

  由于目前存在较多恶意应用采取“版本升级”的方式,规避百度审查机制,推送恶意行为,严重损害用户利益,而现有技术暂时无法准确判断应用是否有自己升级的能力,故上线App需要接入自动更新SDK,以制止目前存在的恶意情况。

  当前提交的版本我们将先予通过,您需要在当前版本通过的三天内完成对自动更新SDK的添加并提交审核,此期限后SDK还未更新我们将下线该版本。

  可以接受的话,请您提供包名、用户ID进行审核。

  再次感谢您的支持与理解。如果您还有任何疑问,请直接回复此邮件,我们会积极解答直至您满意。

  百度方面称,此举与之前百度安卓开发工具漏洞有关,后来已经发声明并已修复,现在已能正常使用。

  据悉,百度方面所称的开发者工具漏洞指的是上周被曝的“后门”门,即百度提供的一个软件开发包(SDK)被曝光存在后门,而黑客可以利用这一后门入侵用户的设备。这一SDK被用在了数千款Android应用中。趋势科技的信息安全研究人员上周二表示,这一SDK名为Moplus。尽管没有公开发布,但这一SDK被集成至超过1.4万个应用,其中只有约4000个应用为百度开发。

  直白来说,这一SDK的严重威胁在于:在被root的Android设备上,这一SDK允许应用?a href='http://www.100ec.cn/zt/jiajian/' target='_blank'>木材?沧啊U庖馕蹲牛?没г诿挥锌吹饺魏稳啡舷?⒌那榭鱿拢?τ镁涂赡鼙话沧爸辽璞浮J导噬希?魇瓶萍嫉难芯咳嗽币丫?⑾至艘恢秩涑娌《荆??谜庖缓竺虐沧坝没Р恍枰?挠τ谩U庖欢褚馊砑??狝NDROIDOS_WORMHOLE.HRXA。

  在此事件爆发后,也有网友将此称为“百度全家桶”事件。

  不过,百度一名发言人表示,百度已修复了10月30日报告给该公司的所有信息安全漏洞。此外,这名发言人还表示,百度没有提供“后门”。而在该公司的下一版应用中,这些未激活代码将会被删除。(来源:新浪科技)

恰逢我国改革开发40周年、电商20年之际,中国“一带一路”TOP10影响力社会智库电子商务研究中心特别发布《改革开放40周年、电商20年:100位中国电商功勋人物榜单》(详见专题http://www.100ec.cn/zt/dsrw/)。其中,B2B电商功勋人物27人,零售电商功勋人物32人,生活服务电商功勋人物20人,跨境电商功勋人物17人,电商金融功勋人物4人。

【关键词】百度全家桶安卓
股票名称/代码
$/总资产
$/营收
$/净利润
  • 阿里巴巴BABA.US
  • 1092亿
  • 385亿
  • 94.5亿
  • 京东JD.US
  • 282.6亿
  • 557.4亿
  • 7.7亿
  • 唯品会VIPS.US
  • 583.2亿
  • 112.2亿
  • 0.4亿
  • 宝尊电商BZUN.US
  • 4.60亿
  • 6.40亿
  • 0.3亿
  • 聚美优品JMEI.US
  • 7.60亿
  • 8.90亿
  • -0.06亿
  • 寺库SECO.US
  • 3.60亿
  • 5.80亿
  • 0.03亿