京東金融 App 收集用戶信息大家看到的是安全隱患,而我們看到的是一個(gè)大企業(yè)的原罪。
日前,就京東金融 App 疑似收集信息事件引起了網(wǎng)絡(luò)上的軒然大波。就該起事件,京東金融官方微博于今日再發(fā)聲明致歉,稱排查后,發(fā)現(xiàn)安卓系統(tǒng)上的 App 5.0.5 以后的版本存在該問題,并已定位問題且下線修復(fù)。
京東金融在致歉信中稱:
2018 年 12 月,京東金融 App 5.0.5 版本上線了客服截屏反饋功能,此功能的目的是,用戶對(duì)京東金融 App 進(jìn)行截屏?xí)r,本人可將京東金融 App 截屏發(fā)送給在線客服人員,以提高與在線客服的溝通效率。京東金融 App 在該項(xiàng)功能開發(fā)上存在技術(shù)問題,具體為用戶將京東金融 App 切換到后臺(tái)后,該功能繼續(xù)運(yùn)行,繼續(xù)接收新增圖片通知(包括截屏和照片等)并在手機(jī)本地緩存,而原功能設(shè)計(jì)需求是切換后自動(dòng)停止該功能,屬于需求錯(cuò)誤開發(fā)。
此次技術(shù)問題涉及的新增緩存圖片僅存在用戶手機(jī)本地,京東金融 App 堅(jiān)決沒有對(duì)用戶照片和截屏進(jìn)行私自上傳,也對(duì)該功能進(jìn)行了全面排查,并未發(fā)現(xiàn)任何一張未經(jīng)授權(quán)的圖片被收集。
周一將邀請(qǐng)權(quán)威官方機(jī)構(gòu)對(duì)京東金融 App 進(jìn)行全面的安全性檢測(cè),并承諾未來每季度進(jìn)行權(quán)威官方檢測(cè),及時(shí)公告檢測(cè)結(jié)果。除此之外,下周將邀請(qǐng)包括本次問題發(fā)現(xiàn)者“@瘦出的肋骨已經(jīng)消失的大俠阿木”在內(nèi)的用戶和外部專家、媒體組成信息安全顧問小組,對(duì)京東金融 App 提供的產(chǎn)品和服務(wù)進(jìn)行獨(dú)立、長(zhǎng)期的檢查監(jiān)督,將定期公布顧問小組的檢查結(jié)果。
因?yàn)檫@個(gè)低級(jí)失誤,給用戶和行業(yè)帶來廣泛擔(dān)憂,傷害到京東金融長(zhǎng)期以來積累的用戶信賴,其比誰都覺得不值得,非常懊惱、非常痛心、非常自責(zé)。
以下為案情簡(jiǎn)單回顧:
網(wǎng)友@瘦出的肋骨已經(jīng)消失的大俠阿木 在微博發(fā)布視頻,稱京東金融 App會(huì)獲取用戶的敏感圖片并上傳。
視頻顯示,其打開手機(jī)上的銀行應(yīng)用,然后截圖;隨后打開文件管理器,找到京東金融的文件目錄,在此目錄下,出現(xiàn)了該銀行應(yīng)用截圖。“京東金融你為什么要拿我的銀行 App 的截圖呢?”該網(wǎng)友質(zhì)疑。
京東金融官方微博@京東金融客服中回應(yīng)“京東金融 App 疑似在后臺(tái)截取用戶截圖,并上傳服務(wù)器行為”。京東金融方面稱:
圖片緩存為方便客戶投訴或建議使用,不會(huì)上傳京東金融后臺(tái),不會(huì)未經(jīng)允許手機(jī)用戶隱私,目前已將相關(guān)功能暫時(shí)下線。
為什么會(huì)有圖片緩存?是否為竊取用戶隱私?這其實(shí)是我們?cè)?2018 年 12 月發(fā)布的版本中的一個(gè)便利小功能:
如果用戶打開京東金融 App 后進(jìn)行了截圖,我們會(huì)認(rèn)為用戶有可能想向我們的客服投訴或建議。為了方便用戶和客服溝通,我們?cè)谟脩艚缑娴淖笊辖钦故緢D片提示, 用戶可進(jìn)一步選擇是否聯(lián)系客服并發(fā)送圖片。
而大俠阿木視頻里的圖片正是該提示圖片在手機(jī)本地的緩存。該緩存圖片僅用于用戶手機(jī)上的提示,只要用戶不選擇發(fā)送給客服,這些圖片都會(huì)乖乖地待在用戶的手機(jī)里,京東金融后臺(tái)系統(tǒng)是絕對(duì)看不到的。
隨后,@瘦出的肋骨已經(jīng)消失的大俠阿木 再次回應(yīng):
京東金融已經(jīng)發(fā)了聲明,解釋說是反饋功能的預(yù)緩存,但是并無說服力。因?yàn)槲业牡诙l視頻還證明了京東金融還會(huì)“竊取”美顏相機(jī)的照片。這個(gè)和“截圖反饋”功能毫無關(guān)系。又怎么解釋呢?
另外,技術(shù)角度上講,“截圖反饋”功能,只需要緩存這張圖片原始的路徑即可,而不需要復(fù)制一份原始圖片,因?yàn)榧壤速M(fèi)時(shí)間,又浪費(fèi)性能,還浪費(fèi)內(nèi)存空間。
所以仍然有理由進(jìn)行進(jìn)一步的揣測(cè),京東金融確實(shí)是為了其他目的才這么做的。
京東金融 App 搜集用戶照片事件持續(xù)發(fā)酵,并引發(fā)了各方網(wǎng)友們的爭(zhēng)議,此外,“是否只有京東全家桶中的一個(gè)金融 App 會(huì)收集用戶信息?"已然在大眾心中打下了巨大的問號(hào)。
-
APP
+關(guān)注
關(guān)注
33文章
1575瀏覽量
72592 -
京東
+關(guān)注
關(guān)注
2文章
999瀏覽量
48581
原文標(biāo)題:京東金融App收集用戶敏感信息?致歉來了
文章出處:【微信號(hào):rgznai100,微信公眾號(hào):rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論