京东金融回应侵犯隐私质疑 坚决不认私自上传用户照片
网易科技讯2月17日消息,有用户在微博拍摄视频,称京东金融App会保存用户的截屏图片在自己的文件夹内,因此质疑京东金融App侵犯用户隐私。对此,京东金融今日在其官方微博中进行了回应。
京东金融方面表示,安全技术团队对所有版本的京东金融App进行排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复:
1)2018年12月,京东金融App5.0.5版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融App进行截屏时,本人可将京东金融App截屏发送给在线客服人员,以提高与在线客服的沟通效率。
2)此功能实现是通过安卓系统的两个官方通用类ContentObserver和MediaStore的组合调用来接收用户手机截屏动作的通知,使用了UniversalImageLoader这个通用第三方库实现截屏的本地缓存以及预览缩略图快速展示,但上述技术均不具备图片自动上传的能力,图片仅缓存在用户手机本地。
3)京东金融App在该项功能开发上存在技术问题,具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。同时,经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。
同时,京东金融方面回应对用户照片和截屏进行私自上传的问题,其表示此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融App坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。
此外,针对说明和回应,大家可能依然会质疑事实的真相,京东金融App表示将马上采取以下措施:
1)周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。
2)下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,我们将定期公布顾问小组的检查结果。
3)将赋予内部安全技术团队对产品功能的直接否决权,将投入更多资源,建立更为严谨的安全审查机制,对每一项技术应用和业务功能进行更加严格、全面的安全测试。
相关推荐
京东金融回应侵犯隐私质疑 坚决不认私自上传用户照片
自动获取图片侵犯隐私?京东金融致歉:已下线修复
用户质疑系统自动保存截图侵犯隐私 京东:后台看不到
京东金融否认窃取用户信息,称图片缓存仅留在本地
苹果扫描用户在iPhone等终端上传至云端照片,防止违法内容
曾被爆窃取用户信息?京东金融:现已通过安全检测
AI换脸惹争议,用户隐私权不容侵犯
苹果升级用户隐私保护:阻止广告商跨网站追踪
工信部通报58款APP侵害用户权益,金融理财为重灾区
被工信部点名的58款App,是怎么侵犯用户隐私的?
网址: 京东金融回应侵犯隐私质疑 坚决不认私自上传用户照片 http://www.xishuta.com/newsview346.html
推荐科技快讯
- 1问界商标转让释放信号:赛力斯 94927
- 2人类唯一的出路:变成人工智能 19043
- 3报告:抖音海外版下载量突破1 18745
- 4移动办公如何高效?谷歌研究了 18288
- 5人类唯一的出路: 变成人工智 18141
- 62023年起,银行存取款迎来 10105
- 7网传比亚迪一员工泄露华为机密 8149
- 8顶风作案?金山WPS被指套娃 7086
- 9大数据杀熟往返套票比单程购买 7035
- 10五一来了,大数据杀熟又想来, 6675