衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

是否只有京東全家桶中的一個金融App會收集用戶信息?

電子工程師 ? 來源:lq ? 2019-02-18 09:40 ? 次閱讀

京東金融 App 收集用戶信息大家看到的是安全隱患,而我們看到的是一個大企業的原罪。

日前,就京東金融 App 疑似收集信息事件引起了網絡上的軒然大波。就該起事件,京東金融官方微博于今日再發聲明致歉,稱排查后,發現安卓系統上的 App 5.0.5 以后的版本存在該問題,并已定位問題且下線修復。

京東金融在致歉信中稱:

2018 年 12 月,京東金融 App 5.0.5 版本上線了客服截屏反饋功能,此功能的目的是,用戶對京東金融 App 進行截屏時,本人可將京東金融 App 截屏發送給在線客服人員,以提高與在線客服的溝通效率。京東金融 App 在該項功能開發上存在技術問題,具體為用戶將京東金融 App 切換到后臺后,該功能繼續運行,繼續接收新增圖片通知(包括截屏和照片等)并在手機本地緩存,而原功能設計需求是切換后自動停止該功能,屬于需求錯誤開發。

此次技術問題涉及的新增緩存圖片僅存在用戶手機本地,京東金融 App 堅決沒有對用戶照片和截屏進行私自上傳,也對該功能進行了全面排查,并未發現任何一張未經授權的圖片被收集。

周一將邀請權威官方機構對京東金融 App 進行全面的安全性檢測,并承諾未來每季度進行權威官方檢測,及時公告檢測結果。除此之外,下周將邀請包括本次問題發現者“@瘦出的肋骨已經消失的大俠阿木”在內的用戶和外部專家、媒體組成信息安全顧問小組,對京東金融 App 提供的產品和服務進行獨立、長期的檢查監督,將定期公布顧問小組的檢查結果。

因為這個低級失誤,給用戶和行業帶來廣泛擔憂,傷害到京東金融長期以來積累的用戶信賴,其比誰都覺得不值得,非常懊惱、非常痛心、非常自責。

以下為案情簡單回顧:

網友@瘦出的肋骨已經消失的大俠阿木 在微博發布視頻,稱京東金融 App會獲取用戶的敏感圖片并上傳。

視頻顯示,其打開手機上的銀行應用,然后截圖;隨后打開文件管理器,找到京東金融的文件目錄,在此目錄下,出現了該銀行應用截圖。“京東金融你為什么要拿我的銀行 App 的截圖呢?”該網友質疑。

京東金融官方微博@京東金融客服中回應“京東金融 App 疑似在后臺截取用戶截圖,并上傳服務器行為”。京東金融方面稱:

圖片緩存為方便客戶投訴或建議使用,不會上傳京東金融后臺,不會未經允許手機用戶隱私,目前已將相關功能暫時下線。

為什么會有圖片緩存?是否為竊取用戶隱私?這其實是我們在 2018 年 12 月發布的版本中的一個便利小功能:

如果用戶打開京東金融 App 后進行了截圖,我們會認為用戶有可能想向我們的客服投訴或建議。為了方便用戶和客服溝通,我們在用戶界面的左上角展示圖片提示, 用戶可進一步選擇是否聯系客服并發送圖片。

而大俠阿木視頻里的圖片正是該提示圖片在手機本地的緩存。該緩存圖片僅用于用戶手機上的提示,只要用戶不選擇發送給客服,這些圖片都會乖乖地待在用戶的手機里,京東金融后臺系統是絕對看不到的。

隨后,@瘦出的肋骨已經消失的大俠阿木 再次回應:

京東金融已經發了聲明,解釋說是反饋功能的預緩存,但是并無說服力。因為我的第二條視頻還證明了京東金融還會“竊取”美顏相機的照片。這個和“截圖反饋”功能毫無關系。又怎么解釋呢?

另外,技術角度上講,“截圖反饋”功能,只需要緩存這張圖片原始的路徑即可,而不需要復制一份原始圖片,因為既浪費時間,又浪費性能,還浪費內存空間。

所以仍然有理由進行進一步的揣測,京東金融確實是為了其他目的才這么做的。

京東金融 App 搜集用戶照片事件持續發酵,并引發了各方網友們的爭議,此外,“是否只有京東全家桶中的一個金融 App 會收集用戶信息?"已然在大眾心中打下了巨大的問號。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • APP
    APP
    +關注

    關注

    33

    文章

    1577

    瀏覽量

    72791
  • 京東
    +關注

    關注

    2

    文章

    1000

    瀏覽量

    48729

原文標題:京東金融App收集用戶敏感信息?致歉來了

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    拆機測評|Giada杰和科技桌面云終端“全家”靈魂產品Y-BOX P3

    從杰和科技發布的第款云終端到現在,云終端產品配置不斷升級迭代,類型也越來越多,覆蓋的場景從校園到政府機構再到日常生活作為電腦主機使用,杰和科技始終緊跟時代浪潮,讓自己的產品走在
    的頭像 發表于 02-05 17:58 ?16次閱讀
    拆機測評|Giada杰和科技桌面云終端“<b class='flag-5'>全家</b><b class='flag-5'>桶</b>”靈魂產品Y-BOX P3

    遞歸算法實踐--到倉合單助力京東物流提效增收

    作者:京東物流 李碩 、背景 京東物流到倉業務「 對商家 」為了減少商家按照京東采購單分貨備貨過程,對齊行業直接按照流向交接,提升商家滿意度;「 對
    的頭像 發表于 01-09 14:57 ?139次閱讀

    垃圾滿溢檢測器溢滿程度監測方案

    垃圾的使用效果,同時在垃圾內安裝滿溢檢測裝置有效實現了箱類垃圾量的實時監測及清運,從而降低運營成本。下面工采網小編和大家起看看超聲波傳感器在垃圾滿溢檢測器
    的頭像 發表于 12-20 16:15 ?241次閱讀
    垃圾<b class='flag-5'>桶</b>滿溢檢測器<b class='flag-5'>中</b>溢滿程度監測方案

    Linux用戶與創建

    ) 程序用戶: 不是給人登陸使用:是給程序使用(uid:1-999) 用戶必須有基本組,
    的頭像 發表于 12-20 14:24 ?321次閱讀
    Linux<b class='flag-5'>中</b>的<b class='flag-5'>用戶</b>與創建

    霍爾元件DH627/DH629在智能垃圾的應用

    霍爾元件在智能垃圾的應用主要體現在其作為磁傳感器的功能上,通過檢測磁場及其變化來控制垃圾的開關和其他功能。以下是對霍爾元件在智能垃圾
    的頭像 發表于 12-06 11:28 ?223次閱讀
    霍爾元件DH627/DH629在智能垃圾<b class='flag-5'>桶</b><b class='flag-5'>中</b>的應用

    京東金融APP的鴻蒙之旅系列專題 鴻蒙工程化:Hvigor構建技術

    作者:京東科技 楊拓 、意圖框架服務介紹 HarmonyOS NEXT引入了多項創新特性,其中的意圖框架能夠將應用的業務功能智能分發至手機的各大系統入口,其中系統入口包括小藝對話、小藝搜索和小藝
    的頭像 發表于 10-14 17:11 ?417次閱讀
    <b class='flag-5'>京東</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鴻蒙之旅系列專題 鴻蒙工程化:Hvigor構建技術

    京東金融APP的鴻蒙之旅系列專題 新特性篇:意圖框架接入

    作者:京東科技 楊拓 、意圖框架服務介紹 HarmonyOS NEXT引入了多項創新特性,其中的意圖框架能夠將應用的業務功能智能分發至手機的各大系統入口,其中系統入口包括小藝對話、小藝搜索和小藝
    的頭像 發表于 10-14 17:10 ?433次閱讀
    <b class='flag-5'>京東</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鴻蒙之旅系列專題 新特性篇:意圖框架接入

    京東金融APP的鴻蒙之旅:技術、挑戰與實踐

    、背景 在今年6月份的華為開發者大會上,華為宣布HarmonyOS NEXT面向開發者和先鋒用戶啟動Beta升級,并將于今年四季度正式商用。 在9月21日的華為2024全聯接大會上華為終端總裁宣布
    的頭像 發表于 09-26 17:48 ?580次閱讀
    <b class='flag-5'>京東</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鴻蒙之旅:技術、挑戰與實踐

    浪潮信息:元腦企智EPAI助力金融大模型快速落地

    近日,2024金融科技應用創新發展大會暨農村金融機構信息化發展創新座談會在上海舉辦。浪潮信息推出元腦企智EPAI企業大模型開發平臺,面向金融
    的頭像 發表于 09-20 16:07 ?421次閱讀
    浪潮<b class='flag-5'>信息</b>:元腦企智EPAI助力<b class='flag-5'>金融</b>大模型快速落地

    拆機測評|Giada杰和科技桌面云終端“全家”靈魂產品Y-BOX P3

    線上。 ? ? 現在杰和科技云終端全家加入新成員:Y-BOX P3。整機僅1.88L大小,機身尺寸僅為210mm×195mm×16mm,這迷你機身里卻擁有十分強悍的能量,符合對性能有定要求的虛擬化計算、存儲、數據庫及應用部署
    的頭像 發表于 06-25 14:34 ?421次閱讀
    拆機測評|Giada杰和科技桌面云終端“<b class='flag-5'>全家</b><b class='flag-5'>桶</b>”靈魂產品Y-BOX P3

    如何手擼自有知識庫的RAG系統

    用于自然語言處理任務,如文本生成、問答系統等。 我們通過下幾個步驟來完成基于京東云官網文檔的RAG系統 數據收集 建立知識庫 向量檢索
    的頭像 發表于 06-17 14:59 ?660次閱讀

    新的積木編程工具:Node-App

    、OLED、TFT顯示屏之外,又添加了更靈活的網絡接口。這里就有問題,網絡界面不僅需要在硬件上實現功能,還需要構建用戶
    發表于 05-28 15:55

    XMC4500F100X1024使用鏈接調試器進行調試時,都會收到 \"在 0x00 處沒有可用源代碼 \"的信息,為什么?

    我有塊使用 XMC4500F100X1024 微控制器的定制電路板。 每當我嘗試使用鏈接調試器進行調試時,都會收到 "在 0x00 處沒有可用源代碼 "的信息
    發表于 05-22 06:15

    要做一個GPRS遠程升級的工程,有想法不知道是否可行,請幫忙看下?

    要做一個GPRS遠程升級的工程,有想法不知道是否可行,如下: 1.上電進入IAP程序,啟動看門狗,用戶
    發表于 05-16 07:14

    CAN 會收到錯誤的數據嗎?

    CAN-bus總線協議以高穩定性,高容錯率而著稱于世,然而仍有很多用戶在使用的時候擔心CAN會接受到錯誤的信息,在數據里增加了CRC校驗的部分,這種做法是否有必要?CAN會收到錯誤的數
    的頭像 發表于 04-04 08:24 ?469次閱讀
    CAN <b class='flag-5'>會收</b>到錯誤的數據嗎?
    网上百家乐官网试| 百家乐破解版下载| 百家乐赌博破解方法| 全讯网carrui| 连平县| 闲和庄百家乐官网娱乐| 广州百家乐牌具公司| 1737棋牌游戏中心| 八大胜百家乐官网娱乐城| 百家乐百姓话题| 大发888下载ylc8| 百家乐官网返点| 有破解百家乐仪器| 皇冠网上69691| 大都会百家乐官网的玩法技巧和规则 | 网上赌百家乐被抓应该怎么处理| 大发888客服端下载| 百家乐官网网上投注作弊| 百家乐扑克桌布| 真人游戏| 嘉禾百家乐官网的玩法技巧和规则| 大赢家百家乐的玩法技巧和规则| 赌场回忆录| 百家乐官网园首选海立方| 大发888全球顶级游戏平台| 赌场百家乐官网破解| 实战百家乐的玩法技巧和规则 | 中骏百家乐的玩法技巧和规则 | 百家乐官网出千赌具| 百家乐国际娱乐网| 酒泉市| 百家乐开户送10彩金| 马尔康县| 真钱百家乐公司哪个好| 太阳城娱乐城网站| 百家乐开户送18元| 皇冠网网址| gt百家乐平台假吗| 百家乐官网投注网站| 申博百家乐下载| 太阳城百家乐官网的破解|