0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

是否只有京东全家桶中的一个金融App会收集用户信息?

电子工程师 来源:lq 2019-02-18 09:40 次阅读

京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪。

日前,就京东金融 App 疑似收集信息事件引起了网络上的轩然大波。就该起事件,京东金融官方微博于今日再发声明致歉,称排查后,发现安卓系统上的 App 5.0.5 以后的版本存在该问题,并已定位问题且下线修复。

京东金融在致歉信中称:

2018 年 12 月,京东金融 App 5.0.5 版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融 App 进行截屏时,本人可将京东金融 App 截屏发送给在线客服人员,以提高与在线客服的沟通效率。京东金融 App 在该项功能开发上存在技术问题,具体为用户将京东金融 App 切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。

此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融 App 坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

周一将邀请权威官方机构对京东金融 App 进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。除此之外,下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融 App 提供的产品和服务进行独立、长期的检查监督,将定期公布顾问小组的检查结果。

因为这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,其比谁都觉得不值得,非常懊恼、非常痛心、非常自责。

以下为案情简单回顾:

网友@瘦出的肋骨已经消失的大侠阿木 在微博发布视频,称京东金融 App会获取用户的敏感图片并上传。

视频显示,其打开手机上的银行应用,然后截图;随后打开文件管理器,找到京东金融的文件目录,在此目录下,出现了该银行应用截图。“京东金融你为什么要拿我的银行 App 的截图呢?”该网友质疑。

京东金融官方微博@京东金融客服中回应“京东金融 App 疑似在后台截取用户截图,并上传服务器行为”。京东金融方面称:

图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许手机用户隐私,目前已将相关功能暂时下线。

为什么会有图片缓存?是否为窃取用户隐私?这其实是我们在 2018 年 12 月发布的版本中的一个便利小功能:

如果用户打开京东金融 App 后进行了截图,我们会认为用户有可能想向我们的客服投诉或建议。为了方便用户和客服沟通,我们在用户界面的左上角展示图片提示, 用户可进一步选择是否联系客服并发送图片。

而大侠阿木视频里的图片正是该提示图片在手机本地的缓存。该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会乖乖地待在用户的手机里,京东金融后台系统是绝对看不到的。

随后,@瘦出的肋骨已经消失的大侠阿木 再次回应:

京东金融已经发了声明,解释说是反馈功能的预缓存,但是并无说服力。因为我的第二条视频还证明了京东金融还会“窃取”美颜相机的照片。这个和“截图反馈”功能毫无关系。又怎么解释呢?

另外,技术角度上讲,“截图反馈”功能,只需要缓存这张图片原始的路径即可,而不需要复制一份原始图片,因为既浪费时间,又浪费性能,还浪费内存空间。

所以仍然有理由进行进一步的揣测,京东金融确实是为了其他目的才这么做的。

京东金融 App 搜集用户照片事件持续发酵,并引发了各方网友们的争议,此外,“是否只有京东全家桶中的一个金融 App 会收集用户信息?"已然在大众心中打下了巨大的问号。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1576

    浏览量

    72640
  • 京东
    +关注

    关注

    2

    文章

    999

    浏览量

    48628

原文标题:京东金融App收集用户敏感信息?致歉来了

文章出处:【微信号:rgznai100,微信公众号:rgznai100】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    递归算法实践--到仓合单助力京东物流提效增收

    作者:京东物流 李硕 、背景 京东物流到仓业务「 对商家 」为了减少商家按照京东采购单分货备货过程,对齐行业直接按照流向交接,提升商家满意度;「 对
    的头像 发表于 01-09 14:57 115次阅读

    垃圾满溢检测器溢满程度监测方案

    垃圾的使用效果,同时在垃圾内安装满溢检测装置有效实现了箱类垃圾量的实时监测及清运,从而降低运营成本。下面工采网小编和大家起看看超声波传感器在垃圾满溢检测器
    的头像 发表于 12-20 16:15 207次阅读
    垃圾<b class='flag-5'>桶</b>满溢检测器<b class='flag-5'>中</b>溢满程度监测方案

    Linux用户与创建

    ) 程序用户: 不是给人登陆使用:是给程序使用(uid:1-999) 用户必须有基本组,
    的头像 发表于 12-20 14:24 286次阅读
    Linux<b class='flag-5'>中</b>的<b class='flag-5'>用户</b>与创建

    霍尔元件DH627/DH629在智能垃圾的应用

    霍尔元件在智能垃圾的应用主要体现在其作为磁传感器的功能上,通过检测磁场及其变化来控制垃圾的开关和其他功能。以下是对霍尔元件在智能垃圾
    的头像 发表于 12-06 11:28 196次阅读
    霍尔元件DH627/DH629在智能垃圾<b class='flag-5'>桶</b><b class='flag-5'>中</b>的应用

    京东金融APP的鸿蒙之旅系列专题 鸿蒙工程化:Hvigor构建技术

    作者:京东科技 杨拓 、意图框架服务介绍 HarmonyOS NEXT引入了多项创新特性,其中的意图框架能够将应用的业务功能智能分发至手机的各大系统入口,其中系统入口包括小艺对话、小艺搜索和小艺
    的头像 发表于 10-14 17:11 385次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鸿蒙之旅系列专题 鸿蒙工程化:Hvigor构建技术

    京东金融APP的鸿蒙之旅系列专题 新特性篇:意图框架接入

    作者:京东科技 杨拓 、意图框架服务介绍 HarmonyOS NEXT引入了多项创新特性,其中的意图框架能够将应用的业务功能智能分发至手机的各大系统入口,其中系统入口包括小艺对话、小艺搜索和小艺
    的头像 发表于 10-14 17:10 389次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鸿蒙之旅系列专题 新特性篇:意图框架接入

    京东金融APP的鸿蒙之旅:技术、挑战与实践

    、背景 在今年6月份的华为开发者大会上,华为宣布HarmonyOS NEXT面向开发者和先锋用户启动Beta升级,并将于今年四季度正式商用。 在9月21日的华为2024全联接大会上华为终端总裁宣布
    的头像 发表于 09-26 17:48 545次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鸿蒙之旅:技术、挑战与实践

    浪潮信息:元脑企智EPAI助力金融大模型快速落地

    近日,2024金融科技应用创新发展大会暨农村金融机构信息化发展创新座谈会在上海举办。浪潮信息推出元脑企智EPAI企业大模型开发平台,面向金融
    的头像 发表于 09-20 16:07 383次阅读
    浪潮<b class='flag-5'>信息</b>:元脑企智EPAI助力<b class='flag-5'>金融</b>大模型快速落地

    拆机测评|Giada杰和科技桌面云终端“全家”灵魂产品Y-BOX P3

    线上。     现在杰和科技云终端全家加入新成员:Y-BOX P3。整机仅1.88L大小,机身尺寸仅为210mm×195mm×16mm,这迷你机身里却拥有十分强悍的能量,符合对性能有定要求的虚拟化计算、存储、数据库及应用部署
    的头像 发表于 06-25 14:34 406次阅读
    拆机测评|Giada杰和科技桌面云终端“<b class='flag-5'>全家</b><b class='flag-5'>桶</b>”灵魂产品Y-BOX P3

    如何手撸自有知识库的RAG系统

    用于自然语言处理任务,如文本生成、问答系统等。 我们通过下几个步骤来完成基于京东云官网文档的RAG系统 数据收集 建立知识库 向量检索
    的头像 发表于 06-17 14:59 635次阅读

    新的积木编程工具:Node-App

    、OLED、TFT显示屏之外,又添加了更灵活的网络接口。这里就有问题,网络界面不仅需要在硬件上实现功能,还需要构建用户
    发表于 05-28 15:55

    XMC4500F100X1024使用链接调试器进行调试时,都会收到 \"在 0x00 处没有可用源代码 \"的信息,为什么?

    我有块使用 XMC4500F100X1024 微控制器的定制电路板。 每当我尝试使用链接调试器进行调试时,都会收到 "在 0x00 处没有可用源代码 "的信息
    发表于 05-22 06:15

    要做一个GPRS远程升级的工程,有想法不知道是否可行,请帮忙看下?

    要做一个GPRS远程升级的工程,有想法不知道是否可行,如下: 1.上电进入IAP程序,启动看门狗,用户
    发表于 05-16 07:14

    CAN 会收到错误的数据吗?

    CAN-bus总线协议以高稳定性,高容错率而著称于世,然而仍有很多用户在使用的时候担心CAN会接受到错误的信息,在数据里增加了CRC校验的部分,这种做法是否有必要?CAN会收到错误的数
    的头像 发表于 04-04 08:24 448次阅读
    CAN <b class='flag-5'>会收</b>到错误的数据吗?

    如何判断连接器是否需要更换?

    如何判断连接器是否需要更换? 判断连接器是否需要更换的主要考虑因素包括下列五
    的头像 发表于 01-30 16:51 818次阅读