0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

是否只有京东全家桶中的一个金融App会收集用户信息?

电子工程师 来源:lq 2019-02-18 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪。

日前,就京东金融 App 疑似收集信息事件引起了网络上的轩然大波。就该起事件,京东金融官方微博于今日再发声明致歉,称排查后,发现安卓系统上的 App 5.0.5 以后的版本存在该问题,并已定位问题且下线修复。

京东金融在致歉信中称:

2018 年 12 月,京东金融 App 5.0.5 版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融 App 进行截屏时,本人可将京东金融 App 截屏发送给在线客服人员,以提高与在线客服的沟通效率。京东金融 App 在该项功能开发上存在技术问题,具体为用户将京东金融 App 切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。

此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融 App 坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

周一将邀请权威官方机构对京东金融 App 进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。除此之外,下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融 App 提供的产品和服务进行独立、长期的检查监督,将定期公布顾问小组的检查结果。

因为这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,其比谁都觉得不值得,非常懊恼、非常痛心、非常自责。

以下为案情简单回顾:

网友@瘦出的肋骨已经消失的大侠阿木 在微博发布视频,称京东金融 App会获取用户的敏感图片并上传。

视频显示,其打开手机上的银行应用,然后截图;随后打开文件管理器,找到京东金融的文件目录,在此目录下,出现了该银行应用截图。“京东金融你为什么要拿我的银行 App 的截图呢?”该网友质疑。

京东金融官方微博@京东金融客服中回应“京东金融 App 疑似在后台截取用户截图,并上传服务器行为”。京东金融方面称:

图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许手机用户隐私,目前已将相关功能暂时下线。

为什么会有图片缓存?是否为窃取用户隐私?这其实是我们在 2018 年 12 月发布的版本中的一个便利小功能:

如果用户打开京东金融 App 后进行了截图,我们会认为用户有可能想向我们的客服投诉或建议。为了方便用户和客服沟通,我们在用户界面的左上角展示图片提示, 用户可进一步选择是否联系客服并发送图片。

而大侠阿木视频里的图片正是该提示图片在手机本地的缓存。该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会乖乖地待在用户的手机里,京东金融后台系统是绝对看不到的。

随后,@瘦出的肋骨已经消失的大侠阿木 再次回应:

京东金融已经发了声明,解释说是反馈功能的预缓存,但是并无说服力。因为我的第二条视频还证明了京东金融还会“窃取”美颜相机的照片。这个和“截图反馈”功能毫无关系。又怎么解释呢?

另外,技术角度上讲,“截图反馈”功能,只需要缓存这张图片原始的路径即可,而不需要复制一份原始图片,因为既浪费时间,又浪费性能,还浪费内存空间。

所以仍然有理由进行进一步的揣测,京东金融确实是为了其他目的才这么做的。

京东金融 App 搜集用户照片事件持续发酵,并引发了各方网友们的争议,此外,“是否只有京东全家桶中的一个金融 App 会收集用户信息?"已然在大众心中打下了巨大的问号。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1596

    浏览量

    76257
  • 京东
    +关注

    关注

    2

    文章

    1138

    浏览量

    50182

原文标题:京东金融App收集用户敏感信息?致歉来了

文章出处:【微信号:rgznai100,微信公众号:rgznai100】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    代微服务全家AlibabaCloud+SpringCloud实战

    ,在招聘市场上只有标签:P8架构师,年薪百万起。 、为什么是\"双云\"?单云时代已经结束了 2024年之前,企业上云的核心诉求是\"降本\"。2026年
    发表于 05-18 17:04

    新紫光集团三大领域全家正式发布

    新紫光在本届峰会上重磅发布了“新紫光集团全家”,这是集团首次以整体形态系统呈现其面向AI时代的全产业链布局。
    的头像 发表于 05-15 10:55 446次阅读
    新紫光集团三大领域<b class='flag-5'>全家</b><b class='flag-5'>桶</b>正式发布

    三模共存 + 320MHz + 多媒体全家,安信可Ai-M61系列Wi-Fi 6模组解析

    句话定位:Ai-M61系列是安信可基于BL618芯片推出的Wi-Fi6+BLE5.3+Thread三模模组,320MHz高主频+多媒体外设全家,从智能家居到音视频终端,颗模组说到
    的头像 发表于 05-05 18:21 292次阅读
    三模共存 + 320MHz + 多媒体<b class='flag-5'>全家</b><b class='flag-5'>桶</b>,安信可Ai-M61系列Wi-Fi 6模组解析

    深圳双芯信息科技与京东方协同创新,京东体机专用 OPS 电脑构建高效办公生态

    在智能交互设备加速迈向智能化、集成化的进程,市场对设备协同性的要求持续提升。深圳双芯信息科技与京东方作为行业内的重要参与者,凭借深度协作,为京东
    的头像 发表于 01-21 15:30 1346次阅读
    深圳双芯<b class='flag-5'>信息</b>科技与<b class='flag-5'>京东</b>方协同创新,<b class='flag-5'>京东</b>方<b class='flag-5'>一</b>体机专用 OPS 电脑构建高效办公生态

    京东金融鸿蒙端部署AI超分模型实践(纯干货)

    质量直接影响用户信息获取效率与平台信任感。从京东金融App社区的业务需求来看,当前用户上传图片
    的头像 发表于 01-19 17:33 1595次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b>鸿蒙端部署AI超分模型实践(纯干货)

    ​智能垃圾红外和TOF高精度感应方案

    ​         垃圾这么不起眼的小玩意在智能化以后其实也有大市场,智能垃圾的零售端价格从几十元到几百甚至上千元。 传统垃圾和智
    的头像 发表于 01-07 09:55 505次阅读
    ​智能垃圾<b class='flag-5'>桶</b>红外和TOF高精度感应方案

    京东API助力,实现会员精准营销,提升用户复购率!

    将从技术角度,详细解析如何利用京东API实现会员精准营销,并提供实用代码示例。 1. 京东API简介 京东API是套开放的接口集合,允许开发者访问
    的头像 发表于 12-09 17:02 926次阅读
    <b class='flag-5'>京东</b>API助力,实现会员精准营销,提升<b class='flag-5'>用户</b>复购率!

    京东API实时接口:京东商品评论数据接口

    进行商品分析、用户行为分析以及市场研究等非常有帮助。 如何使用京东商品评论数据接口: 注册京东开发者账号:首先,您需要在京东开放平台上注册成为开发者,并创建
    的头像 发表于 11-11 11:21 844次阅读

    京东商品详情 ID(即 SKU ID)获取商品详细信息参数

    ​ 利用京东商品详情 ID(即 SKU ID)获取商品详细信息,可通过京东开放平台官方 API 或非官方接口(逆向解析)实现。以下是两种方式的示例展示,包含代码实现与数据解析: 、核
    的头像 发表于 11-11 10:47 1516次阅读
    <b class='flag-5'>京东</b>商品详情 ID(即 SKU ID)获取商品详细<b class='flag-5'>信息</b>参数

    详解ROMA复杂图表的渲染实现

    、背景 ROMA承接很多复杂图表的渲染需求,在京东金融APP内,特别是首页首屏的图表,对图表渲染的及时性要求很高。近期业务反馈频繁重启时,首页的黄金走势图偶现渲染不出的问题,通过梳理
    的头像 发表于 10-21 13:57 752次阅读
    详解ROMA<b class='flag-5'>中</b>复杂图表的渲染实现

    借助京东 API,京东店铺商品质量反馈快速收集

    ​ 在电商运营,商品质量反馈是优化产品和服务的关键。京东店铺的商家需要通过用户评价、投诉数据等及时了解商品问题,但手动收集效率低下、易出错。借助
    的头像 发表于 08-15 14:55 1090次阅读
    借助<b class='flag-5'>京东</b> API,<b class='flag-5'>京东</b>店铺商品质量反馈快速<b class='flag-5'>收集</b>

    揭秘京东 API,让京东店铺商品推荐更懂用户

    探讨如何利用它让推荐系统更“懂”用户的需求,从而提升转化率和用户满意度。 什么是京东 API? 京东 API(Application Programming Interface)是
    的头像 发表于 08-14 15:04 1181次阅读
    揭秘<b class='flag-5'>京东</b> API,让<b class='flag-5'>京东</b>店铺商品推荐更懂<b class='flag-5'>用户</b>

    PSoC™ 63 SAR ADC输入端需要电荷滤波器吗?

    我正在使用PSoC™ 63 MCU( CYBLE-416045-02 )将 TIA(跨阻放大器)的值读取到 ADC 输入。 TIA 的输入是带有反馈电阻器和电容器的 PD(光电二极管)。TIA
    发表于 08-12 07:46

    Nordic PMIC全家,让电源管理和节能更进步!

    需的代码。 为便于使用,nPM2100 EK 可连接到 nRF Connect for Desktop 启动器的 nPM PowerUP PC 应用程序,该应用程序提供了易于使用的软件图形
    发表于 06-29 17:19

    app和deviceConfig的切换介绍

    的标签的设备信息整合到了app.json5的app标签下,具体差异见下表。 表2 配置文件deviceConfig标签差异对比 FAdeviceConfig标签描述stage模型
    发表于 06-05 06:42