0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

是否只有京东全家桶中的一个金融App会收集用户信息?

电子工程师 ? 来源:lq ? 2019-02-18 09:40 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪。

日前,就京东金融 App 疑似收集信息事件引起了网络上的轩然大波。就该起事件,京东金融官方微博于今日再发声明致歉,称排查后,发现安卓系统上的 App 5.0.5 以后的版本存在该问题,并已定位问题且下线修复。

京东金融在致歉信中称:

2018 年 12 月,京东金融 App 5.0.5 版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融 App 进行截屏时,本人可将京东金融 App 截屏发送给在线客服人员,以提高与在线客服的沟通效率。京东金融 App 在该项功能开发上存在技术问题,具体为用户将京东金融 App 切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。

此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融 App 坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

周一将邀请权威官方机构对京东金融 App 进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。除此之外,下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融 App 提供的产品和服务进行独立、长期的检查监督,将定期公布顾问小组的检查结果。

因为这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,其比谁都觉得不值得,非常懊恼、非常痛心、非常自责。

以下为案情简单回顾:

网友@瘦出的肋骨已经消失的大侠阿木 在微博发布视频,称京东金融 App会获取用户的敏感图片并上传。

视频显示,其打开手机上的银行应用,然后截图;随后打开文件管理器,找到京东金融的文件目录,在此目录下,出现了该银行应用截图。“京东金融你为什么要拿我的银行 App 的截图呢?”该网友质疑。

京东金融官方微博@京东金融客服中回应“京东金融 App 疑似在后台截取用户截图,并上传服务器行为”。京东金融方面称:

图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许手机用户隐私,目前已将相关功能暂时下线。

为什么会有图片缓存?是否为窃取用户隐私?这其实是我们在 2018 年 12 月发布的版本中的一个便利小功能:

如果用户打开京东金融 App 后进行了截图,我们会认为用户有可能想向我们的客服投诉或建议。为了方便用户和客服沟通,我们在用户界面的左上角展示图片提示, 用户可进一步选择是否联系客服并发送图片。

而大侠阿木视频里的图片正是该提示图片在手机本地的缓存。该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会乖乖地待在用户的手机里,京东金融后台系统是绝对看不到的。

随后,@瘦出的肋骨已经消失的大侠阿木 再次回应:

京东金融已经发了声明,解释说是反馈功能的预缓存,但是并无说服力。因为我的第二条视频还证明了京东金融还会“窃取”美颜相机的照片。这个和“截图反馈”功能毫无关系。又怎么解释呢?

另外,技术角度上讲,“截图反馈”功能,只需要缓存这张图片原始的路径即可,而不需要复制一份原始图片,因为既浪费时间,又浪费性能,还浪费内存空间。

所以仍然有理由进行进一步的揣测,京东金融确实是为了其他目的才这么做的。

京东金融 App 搜集用户照片事件持续发酵,并引发了各方网友们的争议,此外,“是否只有京东全家桶中的一个金融 App 会收集用户信息?"已然在大众心中打下了巨大的问号。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1587

    浏览量

    74580
  • 京东
    +关注

    关注

    2

    文章

    1035

    浏览量

    49375

原文标题:京东金融App收集用户敏感信息?致歉来了

文章出处:【微信号:rgznai100,微信公众号:rgznai100】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    借助京东 API,京东店铺商品质量反馈快速收集

    ? 在电商运营,商品质量反馈是优化产品和服务的关键。京东店铺的商家需要通过用户评价、投诉数据等及时了解商品问题,但手动收集效率低下、易出错。借助
    的头像 发表于 08-15 14:55 ?85次阅读
    借助<b class='flag-5'>京东</b> API,<b class='flag-5'>京东</b>店铺商品质量反馈快速<b class='flag-5'>收集</b>

    揭秘京东 API,让京东店铺商品推荐更懂用户

    探讨如何利用它让推荐系统更“懂”用户的需求,从而提升转化率和用户满意度。 什么是京东 API? 京东 API(Application Programming Interface)是
    的头像 发表于 08-14 15:04 ?107次阅读
    揭秘<b class='flag-5'>京东</b> API,让<b class='flag-5'>京东</b>店铺商品推荐更懂<b class='flag-5'>用户</b>

    PSoC? 63 SAR ADC输入端需要电荷滤波器吗?

    我正在使用PSoC? 63 MCU( CYBLE-416045-02 )将 TIA(跨阻放大器)的值读取到 ADC 输入。 TIA 的输入是带有反馈电阻器和电容器的 PD(光电二极管)。TIA
    发表于 08-12 07:46

    Nordic PMIC全家,让电源管理和节能更进步!

    需的代码。 为便于使用,nPM2100 EK 可连接到 nRF Connect for Desktop 启动器的 nPM PowerUP PC 应用程序,该应用程序提供了易于使用的软件图形
    发表于 06-29 17:19

    app和deviceConfig的切换介绍

    的标签的设备信息整合到了app.json5的app标签下,具体差异见下表。 表2 配置文件deviceConfig标签差异对比 FAdeviceConfig标签描述stage模型
    发表于 06-05 06:42

    TECNO AI生态产品全家亮相Computex 2025

    此前,2025年5月20日至23日,TECNO以"Mega Leap with AI"为主题,再次亮相Computex 2025,展示AI生态产品全家,并重磅发布新代AI
    的头像 发表于 05-28 11:39 ?691次阅读

    京东集团行到访汽中心

    近日,京东集团股份有限公司(以下简称“京东集团”)副总裁、京东零售自有品牌业务总裁汤恒晟行到访汽中心,与
    的头像 发表于 05-23 14:32 ?411次阅读

    秒验:重构APP用户体验与运营效率

    漏斗。而基于运营商网关的“秒验证”技术(如秒验键登录),通过免输入、无感知的验证方式,正在成为APP企业提升用户体验、优化运营效率的核心工具。数据显示,采用该技术的
    的头像 发表于 02-28 10:40 ?452次阅读

    京东App上线国内打车服务,目前为第三方接入

    ”。用户通过在京东App内搜索“打车”,即可找到“国内打车服务”的入口,点击进入后便可使用“易企出行”小程序进行打车操作。 尽管京东App
    的头像 发表于 02-19 14:20 ?1029次阅读

    京东试水网约车市场,上线“国内打车服务”

    近日,京东App悄然上线了“国内打车服务”,这新功能的推出标志着京东正式涉足网约车市场。用户京东
    的头像 发表于 02-19 09:38 ?568次阅读

    拆机测评|Giada杰和科技桌面云终端“全家”灵魂产品Y-BOX P3

    从杰和科技发布的第款云终端到现在,云终端产品配置不断升级迭代,类型也越来越多,覆盖的场景从校园到政府机构再到日常生活作为电脑主机使用,杰和科技始终紧跟时代浪潮,让自己的产品走在
    的头像 发表于 02-05 17:58 ?565次阅读
    拆机测评|Giada杰和科技桌面云终端“<b class='flag-5'>全家</b><b class='flag-5'>桶</b>”灵魂产品Y-BOX P3

    垃圾满溢检测器溢满程度监测方案

    垃圾的使用效果,同时在垃圾内安装满溢检测装置有效实现了箱类垃圾量的实时监测及清运,从而降低运营成本。下面工采网小编和大家起看看超声波传感器在垃圾满溢检测器
    的头像 发表于 12-20 16:15 ?978次阅读
    垃圾<b class='flag-5'>桶</b>满溢检测器<b class='flag-5'>中</b>溢满程度监测方案

    Linux用户与创建

    ) 程序用户: 不是给人登陆使用:是给程序使用(uid:1-999) 用户必须有基本组,
    的头像 发表于 12-20 14:24 ?833次阅读
    Linux<b class='flag-5'>中</b>的<b class='flag-5'>用户</b>与创建

    京东金融APP的鸿蒙之旅系列专题 鸿蒙工程化:Hvigor构建技术

    作者:京东科技 杨拓 、意图框架服务介绍 HarmonyOS NEXT引入了多项创新特性,其中的意图框架能够将应用的业务功能智能分发至手机的各大系统入口,其中系统入口包括小艺对话、小艺搜索和小艺
    的头像 发表于 10-14 17:11 ?921次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鸿蒙之旅系列专题 鸿蒙工程化:Hvigor构建技术

    京东金融APP的鸿蒙之旅系列专题 新特性篇:意图框架接入

    作者:京东科技 杨拓 、意图框架服务介绍 HarmonyOS NEXT引入了多项创新特性,其中的意图框架能够将应用的业务功能智能分发至手机的各大系统入口,其中系统入口包括小艺对话、小艺搜索和小艺
    的头像 发表于 10-14 17:10 ?1040次阅读
    <b class='flag-5'>京东</b><b class='flag-5'>金融</b><b class='flag-5'>APP</b>的鸿蒙之旅系列专题 新特性篇:意图框架接入