京东金融APP被曝上传用户截图,回应否认上传称已下线功能
2 月 16 日消息,微博用户 @瘦出的肋骨已经消失的大侠阿木 爆料称,京东金融 App 会获取用户的“敏感图片”并上传。根据其上传的视频显示,他先打开京东金融 App,并让其在后台运行。然后打开手机上的银行应用,然后截图。随后打开文件管理器,找到京东金融的文件目录,在此目录下,出现了刚刚的银行应用截图。
随后该网友在视频末尾质问京东金融,为何要拿他银行卡的截图。
此后不久,该网友再次发博称“京东金融不止偷截图,还会偷照片。”同时又附上一个视频说明,视频显示同样先打开京东金融 App,并让其在后台运行。然后打开一个美颜相机 App,用该 App 拍一张图片,之后会在京东金融的文件目录中找到该图片。

此条微博得到了广泛的传播,不少网友在该网友的微博下面评论称,自己也复现成功了,并且是不管图片还是照片都会获取。
值得一提的是,该网友称京东会上传这些图片,但视频并没有给予证实,只能证明京东金融 App 获取了这些图片。
网友评论一览:


2 月 16 日下午消息,京东金融在官方微博 @京东金融客服 中回应京东金融 App 疑似在后台截取用户截图,并上传服务器行为。京东金融方面称,图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许收集用户隐私。主要争议点相关回应:
为什么会有图片缓存?是否为窃取用户隐私?
这其实是我们在 2018 年 12 月发布的版本中的一个便利小功能:如果用户打开京东金融 App 后进行了截图,我们会认为用户有可能想向我们的客服投诉或建议。为了方便用户和客服沟通,我们在用户界面的左上角展示图片提示, 用户可进一步选择是否联系客服并发送图片。
郑重承诺:绝不会收集未经用户授权的任何信息
缓存图片只存储在用户本地手机设备内,仅供用户本地操作提示,不会上传到京东金融后台系统。图片只在用户选择发送客服后才会上传服务器,京东金融后台系统才会看到图片。
感谢广大网友监督,将立刻改进用户体验
向大侠阿木的监督表示感谢,也对广大用户致以歉意。京东金融 App 目前已暂时下线”图片助手”小功能,待进一步改进用户安全体验后再上线,也欢迎广大用户继续用最严格的标准监督我们。
京东金融 APP 是否私自上传了用户隐私照片?InfoQ 倾向于认为没有。从该视频复现的问题来看,照片、截图等图片更加像是存储在本地设备,并没有直接证据证明该图片有上传至京东金融数据库中。
根据 V2EX 用户 @HanJoker ?抓取的代码显示,京东金融 APP 可能真的没有上传截图。
{
"resultCode": 0,
"resultMsg": "操作成功",
"resultData": {
"title": "选择反馈的类型",
"list": [{
"image": "https://img12.360buyimg.com/jrpmobile/jfs/t1/3594/31/3680/752/5b9a06d4Ed6c80ce4/bdb18516b9d5a1de.png?width=108&height=108",
"title": "在线客服",
"subTitle": "小京灵客服 3 分钟帮你解决问题",
"fromVersionI": 20800,
"toVersionI": 90000,
"fromVersionA": 50006,
"toVersionA": 90000,
"forward": {
"jumpType": "2",
"jumpUrl": "https://m-jtalk.jd.com/hindex.htm?entrance=20193&source=h5&companyId=1"
},
"exposureData": {
"pJson": " ",
"bid": "jietu1002"
}
为什么中国用户对于隐私安全如此敏感?
互联网在中国普及这么多年来,迅速增长的不止网民人数、智能设备数,还有人民群众日益增长的版权意识、隐私意识,这也是为什么李彦宏说出中国用户很多时候愿意用隐私来换便捷服务时,引起的争议那么大。
根据 2017 年腾讯社会研究中心与 DCCI 互联网数据中心联合发布的《网络隐私安全及网络欺诈行为研究分析报告(2017 年一季度)》显示:高达 96.6% 的 Android 应用会获取用户手机隐私权!其中常用工具所占比例最大,达 24.7%,网络游戏次之,占比达 22.0%。用户更需警惕的是,25.3% 的 android 应用存在越界获取用户手机隐私权限的情况。
如何防止手机应用“窃取”你的用户隐私?
提高用户隐私权限的安全认知意识。用户应重视手机隐私权限的安全风险和隐患,在 APP 的下载安装和使用时提高警惕,有意识的甄别掉可疑 APP。
从正规渠道下载手机应用。
积极管理手机隐私权限。
常用安全软件和隐私保险箱。在正规渠道下载类似腾讯手机管家的隐私权限保护工具,可协助用户甄别并关闭那些不必要不需要的权限,使用户管理起隐私权限更方便快捷。
延展阅读:移动开发的罗曼蒂克消亡史
聪明的读者朋友,你对于此事件怎么看?
<iframe scrolling="no" frameborder="0" class="vote_iframe js_editor_vote_card" data-display-style="height: 146px;" data-display-src="/cgi-bin/readtemplate?t=vote/vote-new_tmpl&__biz=MjM5MDE0Mjc4MA==&supervoteid=461761869&token=1164525941&lang=zh_CN" data-src="/mp/newappmsgvote?action=show&__biz=MjM5MDE0Mjc4MA==&supervoteid=461761869#wechat_redirect" data-supervoteid="461761869" allowfullscreen="" src="/mp/newappmsgvote?action=show&__biz=MjM5MDE0Mjc4MA==&supervoteid=461761869&uin=&key=&pass_ticket=&wxtoken=777&mid=2651013499&idx=1&appmsg_token="></iframe>
对于手机设备收集隐私,你有什么想说的?你有什么好办法可以减少此类事件的发生?欢迎在评论区留言告诉我们!
这里有个技术大会,可以让你跟同道一起论道移动开发与大前端未来。2019 年 6 月,新一届的 GMTC 大前端大会即将到来。小程序、Flutter、移动 AI、工程化、性能优化... 大前端的下一站在哪里?移动开发在大前端时代的定位又是什么?你可以点击 阅读原文 了解更多详情。目前大会最低价 7 折购票进行中,如果感兴趣,可以向公司团队申请预算参加。


点个好看少个 bug ?
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中共中央召开党外人士座谈会 7904646
- 2 王毅:是可忍孰不可忍 7808786
- 3 贪污超11亿!白天辉被执行死刑 7712086
- 4 全国首艘氢电拖轮作业亮点多 7619357
- 5 河北沧州杀妻案男方被判死刑 7523170
- 6 水银体温计将于2026年禁产 7428598
- 7 日本地震致多人受伤 超10万人需避难 7333066
- 8 《大明王朝1566》逆袭成国产剧天花板 7234097
- 9 日本强震 高市早苗神色慌张一路小跑 7140125
- 10 “人造太阳”何以照进现实 7044553

InfoQ
