京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪。

日前,就京东金融 App 疑似收集信息事件引起了网络上的轩然大波。就该起事件,京东金融官方微博于今日再发声明致歉,称排查后,发现安卓系统上的 App 5.0.5 以后的版本存在该问题,并已定位问题且下线修复。

京东金融在致歉信中称:

2018 年 12 月,京东金融 App 5.0.5 版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融 App 进行截屏时,本人可将京东金融 App 截屏发送给在线客服人员,以提高与在线客服的沟通效率。京东金融 App 在该项功能开发上存在技术问题,具体为用户将京东金融 App 切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。

此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融 App 坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

周一将邀请权威官方机构对京东金融 App 进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。除此之外,下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融 App 提供的产品和服务进行独立、长期的检查监督,将定期公布顾问小组的检查结果。

因为这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,其比谁都觉得不值得,非常懊恼、非常痛心、非常自责。

以下为案情简单回顾:

网友@瘦出的肋骨已经消失的大侠阿木 在微博发布视频,称京东金融 App会获取用户的敏感图片并上传。

视频显示,其打开手机上的银行应用,然后截图;随后打开文件管理器,找到京东金融的文件目录,在此目录下,出现了该银行应用截图。“京东金融你为什么要拿我的银行 App 的截图呢?”该网友质疑。

京东金融官方微博@京东金融客服中回应“京东金融 App 疑似在后台截取用户截图,并上传服务器行为”。京东金融方面称:

图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许手机用户隐私,目前已将相关功能暂时下线。

为什么会有图片缓存?是否为窃取用户隐私?这其实是我们在 2018 年 12 月发布的版本中的一个便利小功能:

如果用户打开京东金融 App 后进行了截图,我们会认为用户有可能想向我们的客服投诉或建议。为了方便用户和客服沟通,我们在用户界面的左上角展示图片提示, 用户可进一步选择是否联系客服并发送图片。

而大侠阿木视频里的图片正是该提示图片在手机本地的缓存。该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会乖乖地待在用户的手机里,京东金融后台系统是绝对看不到的。

随后,@瘦出的肋骨已经消失的大侠阿木 再次回应:

京东金融已经发了声明,解释说是反馈功能的预缓存,但是并无说服力。因为我的第二条视频还证明了京东金融还会“窃取”美颜相机的照片。这个和“截图反馈”功能毫无关系。又怎么解释呢?

另外,技术角度上讲,“截图反馈”功能,只需要缓存这张图片原始的路径即可,而不需要复制一份原始图片,因为既浪费时间,又浪费性能,还浪费内存空间。

所以仍然有理由进行进一步的揣测,京东金融确实是为了其他目的才这么做的。

京东金融 App 搜集用户照片事件持续发酵,并引发了各方网友们的争议,此外,“是否只有京东全家桶中的一个金融 App 会收集用户信息?"已然在大众心中打下了巨大的问号。

关注公众账号

飞马会

往期福利
关注飞马会公众号,回复对应关键词打包下载学习资料;回复“入群”,加入飞马网AI、大数据、项目经理学习群,和优秀的人一起成长!

回复 数字“18”526份行业报告+白皮书:AI人工智能、机器人、智能出行、智能家居、物联网、VR/AR、 区块链等(附下载)

回复 数字“19”800G人工智能学习资料:AI电子书+Python语言入门+教程+机器学习等限时免费领取!

京东金融App收集用户敏感信息?官方如何回应?相关推荐

  1. 京东金融App收集用户敏感信息?致歉来了

    整理 | 琥珀 出品 | AI科技大本营(ID:rgznai100) 京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪. 日前,就京东金融 App 疑似收集信息事件引 ...

  2. 京东金融 App 收集隐私?开源库程序员不背锅!

    「大数据时代,人人都在"裸奔"」.本是一句玩笑话,无奈现实却一次又一次地扯掉了遮挡在用户隐私面前的遮羞布. 近日,京东金融 App 成为众矢之的,原因是其被网友控诉,在用户不知情的 ...

  3. 有图有视频:惯犯“京东金融APP”被曝盗取用户手机本地敏感图

    数据猿导读 京东金融APP你装了吗?你手机里保存过"敏感图片"吗? 官网 | www.datayuan.cn 今日头条丨一点资讯丨腾讯丨搜狐丨网易丨凤凰丨阿里UC大鱼丨新浪微博丨新 ...

  4. 国内APP乱象再现 京东金融APP被质疑窃取用户隐私

    由于没有Google Play这样的官方渠道制约,安卓生态的手机应用软件一直处于一种野蛮发展的状态.缺乏监管,滥用权限,是国内APP普遍存在的问题. 近日有网友@瘦出的肋骨已经消失的大侠阿木 通过微博 ...

  5. 京东金融APP被曝侵犯隐私

    最近在网上看到篇文章,说刘强东性侵案展示了一个处在金字塔顶端的公关团队.有了他们,刘才避免了被"全面绞杀"的命运.新的一年到来,原以为一切已成往事,但谁知地震之后伴随着的往往是一连 ...

  6. python过京东app图形验证勾股定理_泰尔实验室检测结果公布,京东金融app安全性得以验证...

    3月8日下午,京东金融发布此前对京东金融APP安全性定向检测报告结论.该报告由工信部下属中国信息通信研究院中国泰尔实验室出具,结论为京东金融APP Android版本"客服截屏反馈功能&qu ...

  7. 个人信息去标识化指南_重磅解读 | APP收集使用个人信息自评估指南2.0版正式出炉...

    2020年3月19日全国信息安全标准化技术委员会秘书处发布了<网络安全标准实践指南--移动互联网应用程序(APP)收集使用个人信息自评估指南(征求意见稿)>(简称征求意见稿).2020年7 ...

  8. 网易回应“公开叫卖网易邮箱账号”:不涉及用户敏感信息

    [TechWeb]近日,有媒体报道,在某交流平台,有人公开叫卖网易邮箱账号,百万个邮箱账号售价仅50元. 卖家自称可以用这些邮箱发送营销信息,并表示只要网易不倒闭,就会有生意. 今日,网易免费邮箱官方 ...

  9. 网易邮箱回应“账号遭公开叫卖”:不涉及用户敏感信息 已报案

    DoNews5月7日消息(记者 向密) 针对"大量网易邮箱账号遭公开叫卖"的媒体报道,网易邮箱通过其官方微博发布声明,称报道中提及的违法行为,仅涉及邮箱地址,不涉及用户敏感信息,并 ...

最新文章

  1. tc写入txt成功却没有内容_挖洞经验 | 构造UserAgent请求头内容实现LFI到RCE提权
  2. 引燃AI社区,OpenAI新模型打破自然语言与视觉次元壁
  3. 在asp.net中读取XML文件信息的4种方法
  4. ios开发学习笔记--Core Motion
  5. 网易发布云计算战略,“为解放程序员而来”
  6. MySQL(3)数据库用户管理
  7. php模拟论坛,模仿OSO的论坛(二)
  8. android arcgis多变形边框颜色,ArcGIS制图技巧—边框的选择
  9. VS2012 无法启动IIS Express Web服务器的解决方案
  10. 得知发行组长老潘今天岗位上最后一天就要离开有感
  11. 浅谈FMA与SMA(test)
  12. 自动驾驶 6-4 高级转向控制 - MPC Advanced Steering Control - MPC
  13. UNIX环境高级编程(第2版)
  14. web前端开发与应用——超链接
  15. [附源码]java毕业设计疫情防控期间人员档案追寻系统设计与实现论文
  16. 微带线特性阻抗计算公式_几种计算微带线特性阻抗的方法.pdf
  17. matlab水汽计算公式,[转载]matlab 解方程组
  18. 搜扣扣三大频道闹元宵 优惠券、聚划算、九块邮正式上线
  19. Uva 167 The Sultan's Successors(dfs)
  20. 重温“卡马克谈functional programming in c++”

热门文章

  1. 最全程序员常用术语,科技互联网翻译必备
  2. 每周全球科技十大新闻(2020.9.14-9.20)
  3. c语言编程vcwin7,vc++6.0 win7版
  4. JavaScript系列之递增和递减运算符
  5. 原生JS超级马里奥(第四天)
  6. cocos2d-x游戏开发系列教程-超级玛丽08-消息机制
  7. 日期格式yyyy-MM-dd和YYYY-MM-dd有什么区别?
  8. mysql序列号生成_值得一看!数据库及Mysql入门,附详细安装教程
  9. 基于Echarts实现可视化数据大屏大数据指挥舱系统
  10. 地下管线探测仪 光电缆路由探测仪 管线仪 定位仪 探测0-6米 操作简捷 高精度