近日,素有“全球白帽黑客奥斯卡奖”之称的网络安全奖项 Pwnie Awards 揭榜了 2023 年度的各大奖项提名。
https://www.darkreading.com/edge/meet-the-finalists-for-the-2023-pwnie-awards
在今年的奖项提名中,有 Best Desktop Bug、Best Mobile Bug、Most Innovative Research、Lamest Vendor 等 30 项通过筛选获得提名,其中 "Lamest Vendor" 中文译为 “最差厂商奖”,也是每一年 Pwnie Awards 最受关注的一个奖项。
“最差厂商奖” 旨在颁发给行业内那些面对安全事件、安全问题掩耳盗铃混淆是非,或闹出大乌龙的公司。
2023 年度 Pwnie Awards 的 “最差厂商奖” 提名花落 “拼多多 (or TEMU)”,被提名理由是:在 App 植入后门、窃听用户信息,被 Google 踢出应用市场,被卡巴斯基实锤曝光后,拼多多不仅拒不承认,还反而指责 Google 的处罚,并悄悄删除恶意代码、解散木马团队。
Pwnie Awards 颁奖仪式将在 8 月 9 日举行,拼多多最终能否拿到 "Lamest Vendor" 小马驹奖杯,我们也拭目以待。
前情提要
- 卡巴斯基称拼多多 App 包含恶意代码
- 某国产电商 APP 利用 Android 漏洞细节曝光:内嵌提权代码、动态下发 Dex