0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

是否只有京東全家桶中的一個(gè)金融App會收集用戶信息?

電子工程師 ? 來源:lq ? 2019-02-18 09:40 ? 次閱讀

京東金融 App 收集用戶信息大家看到的是安全隱患,而我們看到的是一個(gè)大企業(yè)的原罪。

日前,就京東金融 App 疑似收集信息事件引起了網(wǎng)絡(luò)上的軒然大波。就該起事件,京東金融官方微博于今日再發(fā)聲明致歉,稱排查后,發(fā)現(xiàn)安卓系統(tǒng)上的 App 5.0.5 以后的版本存在該問題,并已定位問題且下線修復(fù)。

京東金融在致歉信中稱:

2018 年 12 月,京東金融 App 5.0.5 版本上線了客服截屏反饋功能,此功能的目的是,用戶對京東金融 App 進(jìn)行截屏?xí)r,本人可將京東金融 App 截屏發(fā)送給在線客服人員,以提高與在線客服的溝通效率。京東金融 App 在該項(xiàng)功能開發(fā)上存在技術(shù)問題,具體為用戶將京東金融 App 切換到后臺后,該功能繼續(xù)運(yùn)行,繼續(xù)接收新增圖片通知(包括截屏和照片等)并在手機(jī)本地緩存,而原功能設(shè)計(jì)需求是切換后自動停止該功能,屬于需求錯(cuò)誤開發(fā)。

此次技術(shù)問題涉及的新增緩存圖片僅存在用戶手機(jī)本地,京東金融 App 堅(jiān)決沒有對用戶照片和截屏進(jìn)行私自上傳,也對該功能進(jìn)行了全面排查,并未發(fā)現(xiàn)任何一張未經(jīng)授權(quán)的圖片被收集。

周一將邀請權(quán)威官方機(jī)構(gòu)對京東金融 App 進(jìn)行全面的安全性檢測,并承諾未來每季度進(jìn)行權(quán)威官方檢測,及時(shí)公告檢測結(jié)果。除此之外,下周將邀請包括本次問題發(fā)現(xiàn)者“@瘦出的肋骨已經(jīng)消失的大俠阿木”在內(nèi)的用戶和外部專家、媒體組成信息安全顧問小組,對京東金融 App 提供的產(chǎn)品和服務(wù)進(jìn)行獨(dú)立、長期的檢查監(jiān)督,將定期公布顧問小組的檢查結(jié)果。

因?yàn)檫@個(gè)低級失誤,給用戶和行業(yè)帶來廣泛擔(dān)憂,傷害到京東金融長期以來積累的用戶信賴,其比誰都覺得不值得,非常懊惱、非常痛心、非常自責(zé)。

以下為案情簡單回顧:

網(wǎng)友@瘦出的肋骨已經(jīng)消失的大俠阿木 在微博發(fā)布視頻,稱京東金融 App會獲取用戶的敏感圖片并上傳。

視頻顯示,其打開手機(jī)上的銀行應(yīng)用,然后截圖;隨后打開文件管理器,找到京東金融的文件目錄,在此目錄下,出現(xiàn)了該銀行應(yīng)用截圖?!熬〇|金融你為什么要拿我的銀行 App 的截圖呢?”該網(wǎng)友質(zhì)疑。

京東金融官方微博@京東金融客服中回應(yīng)“京東金融 App 疑似在后臺截取用戶截圖,并上傳服務(wù)器行為”。京東金融方面稱:

圖片緩存為方便客戶投訴或建議使用,不會上傳京東金融后臺,不會未經(jīng)允許手機(jī)用戶隱私,目前已將相關(guān)功能暫時(shí)下線。

為什么會有圖片緩存?是否為竊取用戶隱私?這其實(shí)是我們在 2018 年 12 月發(fā)布的版本中的一個(gè)便利小功能:

如果用戶打開京東金融 App 后進(jìn)行了截圖,我們會認(rèn)為用戶有可能想向我們的客服投訴或建議。為了方便用戶和客服溝通,我們在用戶界面的左上角展示圖片提示, 用戶可進(jìn)一步選擇是否聯(lián)系客服并發(fā)送圖片。

而大俠阿木視頻里的圖片正是該提示圖片在手機(jī)本地的緩存。該緩存圖片僅用于用戶手機(jī)上的提示,只要用戶不選擇發(fā)送給客服,這些圖片都會乖乖地待在用戶的手機(jī)里,京東金融后臺系統(tǒng)是絕對看不到的。

隨后,@瘦出的肋骨已經(jīng)消失的大俠阿木 再次回應(yīng):

京東金融已經(jīng)發(fā)了聲明,解釋說是反饋功能的預(yù)緩存,但是并無說服力。因?yàn)槲业牡诙l視頻還證明了京東金融還會“竊取”美顏相機(jī)的照片。這個(gè)和“截圖反饋”功能毫無關(guān)系。又怎么解釋呢?

另外,技術(shù)角度上講,“截圖反饋”功能,只需要緩存這張圖片原始的路徑即可,而不需要復(fù)制一份原始圖片,因?yàn)榧壤速M(fèi)時(shí)間,又浪費(fèi)性能,還浪費(fèi)內(nèi)存空間。

所以仍然有理由進(jìn)行進(jìn)一步的揣測,京東金融確實(shí)是為了其他目的才這么做的。

京東金融 App 搜集用戶照片事件持續(xù)發(fā)酵,并引發(fā)了各方網(wǎng)友們的爭議,此外,“是否只有京東全家桶中的一個(gè)金融 App 會收集用戶信息?"已然在大眾心中打下了巨大的問號。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1557

    瀏覽量

    72155
  • 京東
    +關(guān)注

    關(guān)注

    2

    文章

    985

    瀏覽量

    48272

原文標(biāo)題:京東金融App收集用戶敏感信息?致歉來了

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    浪潮信息:元腦企智EPAI助力金融大模型快速落地

    近日,2024金融科技應(yīng)用創(chuàng)新發(fā)展大會暨農(nóng)村金融機(jī)構(gòu)信息化發(fā)展創(chuàng)新座談會在上海舉辦。浪潮信息推出元腦企智EPAI企業(yè)大模型開發(fā)平臺,面向金融
    的頭像 發(fā)表于 09-20 16:07 ?50次閱讀
    浪潮<b class='flag-5'>信息</b>:元腦企智EPAI助力<b class='flag-5'>金融</b>大模型快速落地

    京東小程序數(shù)據(jù)中心架構(gòu)設(shè)計(jì)與最佳實(shí)踐

    成為品牌的新機(jī)會?!癘nce Build, Run Anywhere”,個(gè)小程序可以在多個(gè)APP運(yùn)行,引擎層抹平差異,套代碼,相同頁面,云端下發(fā),多端運(yùn)行。 ? 可能大家還不太了解
    的頭像 發(fā)表于 08-08 11:20 ?231次閱讀
    <b class='flag-5'>京東</b>小程序數(shù)據(jù)中心架構(gòu)設(shè)計(jì)與最佳實(shí)踐

    拆機(jī)測評|Giada杰和科技桌面云終端“全家”靈魂產(chǎn)品Y-BOX P3

    線上。 ? ? 現(xiàn)在杰和科技云終端全家加入新成員:Y-BOX P3。整機(jī)僅1.88L大小,機(jī)身尺寸僅為210mm×195mm×16mm,這迷你機(jī)身里卻擁有十分強(qiáng)悍的能量,符合對性能有定要求的虛擬化計(jì)算、存儲、數(shù)據(jù)庫及應(yīng)用部署
    的頭像 發(fā)表于 06-25 14:34 ?274次閱讀
    拆機(jī)測評|Giada杰和科技桌面云終端“<b class='flag-5'>全家</b><b class='flag-5'>桶</b>”靈魂產(chǎn)品Y-BOX P3

    如何手?jǐn)]個(gè)自有知識庫的RAG系統(tǒng)

    用于自然語言處理任務(wù),如文本生成、問答系統(tǒng)等。 我們通過下幾個(gè)步驟來完成個(gè)基于京東云官網(wǎng)文檔的RAG系統(tǒng) 數(shù)據(jù)收集 建立知識庫 向量檢索
    的頭像 發(fā)表于 06-17 14:59 ?331次閱讀

    個(gè)新的積木編程工具:Node-App

    、OLED、TFT顯示屏之外,又添加了更靈活的網(wǎng)絡(luò)接口。這里就有個(gè)問題,網(wǎng)絡(luò)界面不僅需要在硬件上實(shí)現(xiàn)功能,還需要構(gòu)建個(gè)用戶
    發(fā)表于 05-28 15:55

    XMC4500F100X1024使用鏈接調(diào)試器進(jìn)行調(diào)試時(shí),都會收到 \"在 0x00 處沒有可用源代碼 \"的信息,為什么?

    我有塊使用 XMC4500F100X1024 微控制器的定制電路板。 每當(dāng)我嘗試使用鏈接調(diào)試器進(jìn)行調(diào)試時(shí),都會收到 "在 0x00 處沒有可用源代碼 "的信息
    發(fā)表于 05-22 06:15

    要做一個(gè)GPRS遠(yuǎn)程升級的工程,有個(gè)想法不知道是否可行,請幫忙看下?

    要做一個(gè)GPRS遠(yuǎn)程升級的工程,有個(gè)想法不知道是否可行,如下: 1.上電進(jìn)入IAP程序,啟動看門狗,用戶
    發(fā)表于 05-16 07:14

    CAN 會收到錯(cuò)誤的數(shù)據(jù)嗎?

    CAN-bus總線協(xié)議以高穩(wěn)定性,高容錯(cuò)率而著稱于世,然而仍有很多用戶在使用的時(shí)候擔(dān)心CAN會接受到錯(cuò)誤的信息,在數(shù)據(jù)里增加了CRC校驗(yàn)的部分,這種做法是否有必要?CAN會收到錯(cuò)誤的數(shù)
    的頭像 發(fā)表于 04-04 08:24 ?294次閱讀
    CAN <b class='flag-5'>會收</b>到錯(cuò)誤的數(shù)據(jù)嗎?

    如何判斷個(gè)連接器是否需要更換?

    如何判斷個(gè)連接器是否需要更換? 判斷個(gè)連接器是否需要更換的主要考慮因素包括下列五
    的頭像 發(fā)表于 01-30 16:51 ?581次閱讀

    BCP為什么只有收集數(shù)據(jù)后才存儲數(shù)據(jù)?

    有很多不便之處,因?yàn)榭梢源鎯υ?BCP 收集數(shù)據(jù)的數(shù)量限制為 10,000。 為什么只有收集數(shù)據(jù)后才存儲數(shù)據(jù)?
    發(fā)表于 01-22 07:06

    淺談Web滲透之信息收集(上)

    信息收集在滲透測試過程是最重要的環(huán),本篇重點(diǎn)討論Whois查詢與域名信息收集。
    的頭像 發(fā)表于 12-15 15:18 ?824次閱讀
    淺談Web滲透之<b class='flag-5'>信息</b><b class='flag-5'>收集</b>(上)

    大語言模型簡介:基于大語言模型模型全家Amazon Bedrock

    本文基于亞馬遜云科技推出的大語言模型與生成式AI的全家:Bedrock對大語言模型進(jìn)行介紹。大語言模型指的是具有數(shù)十億參數(shù)(B+)的預(yù)訓(xùn)練語言模型(例如:GPT-3, Bloom, LLaMA)。這種模型可以用于各種自然語言處理任務(wù),如文本生成、機(jī)器翻譯和自然語言理解等
    的頭像 發(fā)表于 12-04 15:51 ?648次閱讀

    Android App環(huán)境檢測分析

    這個(gè)原理就是APP的AndroidManifest.xml文件application是否配置了android:debuggable="true",設(shè)置true支持動態(tài)調(diào)試
    的頭像 發(fā)表于 12-01 10:26 ?723次閱讀

    HarmonyOS NEXT調(diào)優(yōu)工具Smart Perf Host高效使用指南

    來回切換,不但容易錯(cuò)過問題發(fā)生時(shí)間點(diǎn),數(shù)據(jù)收集完如何能將信息有效結(jié)合分析又將是件復(fù)雜的工作。**基于開發(fā)痛點(diǎn),HarmonyOS NEXT通過構(gòu)建Smart Perf工具全家
    發(fā)表于 11-09 08:35

    MongoDB如何檢查一個(gè)字段是否存在

    在本文中,我們來聊聊如何在 MongoDB 檢查一個(gè)字段是否存在。 首先,我們需要?jiǎng)?chuàng)建個(gè)簡單的Mongo數(shù)據(jù)庫, 然后放入
    的頭像 發(fā)表于 10-07 16:47 ?1028次閱讀