2月17日,關于京東金融APP疑似收集用戶信息一事,京東金融方面回應稱,未發現任何一張未經授權的圖片被收集,將邀請權威官方機構對京東金融App進行全面的安全性檢測。
2月16日,名為“瘦出的肋骨已經消失的大俠阿木”的微博用戶在微博質疑京東APP會獲取用戶的敏感圖片并上傳,同時稱“京東金融不止偷截圖,還會偷照片”。根據該用戶上傳的兩條視頻顯示,打開京東金融App讓其在后臺運行,再打開手機銀行App截圖,或使用美顏相機APP拍照后,竟然在京東金融的文件目錄中找到了上述截圖和照片。
當晚,京東金融客服官方微博發布消息稱,京東金融絕對不會收集未經用戶授權的任何信息,更不會竊取。關注到用戶反饋的問題后,已經做了技術排查和處理。京東金融APP目前已暫時下線“圖片助手”小功能。
2月17日,京東金融就此事再次進行了回應:“安全技術團隊對所有版本的京東金融App進行排查后,發現安卓系統上的App5.0.5以后的版本存在該問題,并已定位問題且下線修復”。
京東金融解釋稱,京東金融App在該項功能開發上存在技術問題,具體為用戶將京東金融App切換到后臺后,該功能繼續運行,繼續接收新增圖片通知(包括截屏和照片等)并在手機本地緩存,而原功能設計需求是切換后自動停止該功能,屬于需求錯誤開發。
同時,經過安全技術團隊深度評估,該功能也不應該使用手機緩存技術來實現,應該直接使用手機實時內存(RAM)實現并增強提醒,無需使用手機本地緩存,當京東金融App切換或退出時,將自動清空。
京東金融表示,此次技術問題涉及的新增緩存圖片僅存在用戶手機本地,京東金融App堅決沒有對用戶照片和截屏進行私自上傳,也對該功能進行了全面排查,并未發現任何一張未經授權的圖片被收集。
此外,京東金融表示,周一將邀請權威官方機構對京東金融App進行全面的安全性檢測,并承諾未來每季度進行權威官方檢測,及時公告檢測結果。
同時,下周將邀請包括本次問題發現者“ 瘦出的肋骨已經消失的大俠阿木”在內的用戶和外部專家、媒體組成信息安全顧問小組,對京東金融App提供的產品和服務進行獨立、長期的檢查監督,我們將定期公布顧問小組的檢查結果。
此外,京東金融將賦予內部安全技術團隊對產品功能的直接否決權,將投入更多資源,建立更為嚴謹的安全審查機制,對每一項技術應用和業務功能進行更加嚴格、全面的安全測試。
責任編輯:曉麗
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。