这两天,有网友在网上发布了两条视频,视频中显示京东金融的APP会不当获取用户的敏感图片信息,京东金融的行为引发了很多用户的质疑。在事件发酵之后,京东金融也很快就这一事件致歉,而其向中国之声发来的书面回应中称,绝没有不当获取用户信息的意图和做法,已经下线了相关功能,并提出一系列整改措施。
随着智能手机的普及,我们的日常生活与社交确实比以往更加便利。随手记录拍下值得自己铭记的瞬间,在看到心仪的物品时只用打开手机扫一扫就能轻松支付,可这些便捷的功能与体验同样让我们放松了警惕。一直以来,移动端应用泄露用户个人隐私的事件就时有发生,无论是有意还是无意,隐私泄露带来的后果都十分严重。那么这次京东金融自动获取图片的行为到底算不算泄露隐私呢?又给我们带来了哪些警示?在纷繁复杂的各种应用里,我们该如何保护自己的隐私?
网友:京东金融APP自动获取用户手机截图,有何意图?
“今天晚上发现一个很不得了的事情,拍个视频给大家说明一下。关于京东金融的软件做的一些见不得光的事情,我们来看一下。首先我们打开京东金融APP,然后他不要管他……”
这是微博网友“阿木”16日凌晨发布在微博上的一段体验视频,说的内容,大致是京东金融窃取用户的隐私图片,具体方式是:当京东金融在手机后台运行时,用户在使用手机其它应用时的屏幕截图,会被存储在京东金融的缓存当中。
“京东金融,你为什么要拿我的银行APP的截图,你想干什么?”
到底想干什么呢?昨天上午,京东金融方面向中国之声发来文字说明称,这是京东金融在2018年12月发布的版本中的一个便利小功能:如果用户打开京东金融APP后进行了截图,京东金融会认为用户有可能想向客服投诉或建议。为了方便用户和客服沟通,京东金融在用户界面的左上角展示图片提示,用户可进一步选择是否联系客服并发送图片。但无论如何,这一截图反馈功能,不具备图片自动上传的能力,图片只是缓存在用户手机本地。目前,京东金融已经下线“图片助手”功能。
但是,爆料的网友阿木认为,这一解释难以接受。因为,他在此之前还发现,用户使用其它手机应用时拍摄的照片,也会出现在京东金融的缓存文件当中。
“老样子,还是先打开京东金融APP把它放到后台,然后我们打开一个美颜相机,随便拍点东西,保存了图片之后,我们等一会儿回去,然后我们继续打开文件夹看一眼,我们可以看到一个596KB、2月16日的文件,我们打开看一看它是什么?我刚刚拍的照片。”
阿木接受媒体采访时表示,截图跟美颜相机拍照,是两个完全不同的目录,它把后者也复制了一份。
京东金融回应:安全问题已修复,将进行安全性检测并建立安全审查机制
一位不愿具名的网络安全技术专家分析称,根据目前公开的信息,京东金融方面恶意窃取用户信息的可能性不大,更有可能是程序写入时的考虑不周所致。因为单凭这些截图,并不能危及网络交易安全。但是,不排除这一漏洞被人利用,进而威胁到用户的隐私。
昨天下午,京东金融就这一问题,再次向中国之声发来文字说明,其中承认,这一APP在截图反馈功能开发上存在技术问题。具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。同时,经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。
北京外国语大学电子商务与网络犯罪研究中心主任、法学院教授王文华认为,互联网提供的便利,应当建立在安全的前提下,而绝不能以牺牲公民隐私为代价:
“互联网企业应当把对用户的个人信息的保护放在举足轻重的位置,这个也是企业合规的最起码的要求。违反了以后不仅是侵犯消费者的合法权益,实际上也损害自身的可持续发展,应当从技术上从法律上从企业的法务的整体上给予足够的重视,防止之类的事情在发生,应该有足够有效的措施来保障这样一个制度的完善。”
京东金融发给中国之声的书面回应中称,下一步,京东金融今天将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果,并将于本周邀请包括这次问题发现者网友“阿木”在内的用户和外部专家、媒体组成安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督。并将赋予内部安全技术团队对产品功能的直接否决权,将投入更多资源,建立更为严谨的安全审查机制,对每一项技术应用和业务功能进行更加严格、全面的安全测试。
互联互通,无所不能。方寸之间的手机小屏,方便着我们每个人与这个世界的沟通。在纷繁复杂的各种应用里,我们该如何保护自己的隐私?北京外国语大学法学院教授王文华说:
“第一点就是在下载APP的时候,用户都应该详细阅读相关的协议提出的一些要求,不要觉得省时间图方便,包括我自己曾经也有过一路只点“同意同意”,然后很快的就下载了,就启动了、运行了,这样是会带来一些后患的。第二个就是发现任何有异常情况,应该及时与平台、商家,与相关的监管部门进行沟通、报告,要求及时给予处理。还有对一些可疑的APP尽量轻易不要下载,还是找一些比较权威的、评价比较好的、得到市场认可的这一些APP来自己选择使用。”
新化月报网报料热线:886 2395@qq.com
最近更新
- 市政协委员建议推动出台《重庆市民营企业发展促进条例》高质量集聚发展“专精特新”中小企业2022-01-15
- 喷洒消毒剂2.9吨!鹤壁鹤山区对城区公共场所集中消杀2022-01-15
- 大庆两会看检察 | 漫看大庆检察“高光”时刻(一)2022-01-15
- @所有焦作人 坐火车不用再带身份证了2022-01-15
- 从警前VS从警后,一同追忆那段“芳华”!2022-01-15
- 速看!福州这个路段出行有变2022-01-15
- 【长三角日报】绍兴原市委书记马卫光,任杭州市政协党组书记2022-01-15
- 西安市新城区发布关于在外人员返乡有关事项的通告2022-01-15
- 大幅提速!长春中院首次适用二审民事案件独任制审判2022-01-15
- 天津津南检察:“既要抓好防疫,也要办好案件”2022-01-15
- 豫警文苑丨黑夜卡口,藏着最深的爱和最亮的光2022-01-15
- 全省法院实现诉讼费缴退费“线上办” 传统线下缴退费功能为何仍保留?2022-01-15
- 受疫情影响西安部分区县蔬菜滞销,亟需各方助力解决2022-01-15
- 恩施州6个重大交通运输项目集中开工!总投资32亿元2022-01-15
- 【15号用】3岗招聘若干人!45岁以下可报!五险一金+包食宿!2022-01-15
- 国际科技合作助推湖南优势领域提升国际竞争力2022-01-15
- 延安城区新增车位3100个 有效破解停车难2022-01-15
- 鸿星尔克入选2021年“诚信之星”!2022-01-15
- 菏泽农商行新兴支行开展包片行政村信贷产品推介活动2022-01-15
- 巩义市:党员“双报到”进社区 为民服务“不打烊”2022-01-15
- 广东珠海1月15日新报告1例本土确诊病例2022-01-15
- 大降价!阜阳即将启动2022-01-15
- 北京专报丨国家卫健委:天津疫情仍在持续发展,西安疫情进入收尾阶段2022-01-15
- 陕西对符合解除隔离条件人员 落实后续7天居家健康监测措施2022-01-15
- 信阳消防联合多部门 开展应急实战演练2022-01-15
- 城西区:“红色存折”让社区志愿服务更有温度2022-01-15
- 乘动车忘带身份证 可开电子证明2022-01-15
- 陕西组建2400人的省级医疗团队 支援本土确诊病例救治工作2022-01-15
- “德尔塔”与“奥密克戎”,救治有何不同?2022-01-15
- 手拉手共成长 长沙清水塘北辰小学孩子“牵手”湘西娃2022-01-15