京东金融APP被曝侵犯隐私

news/2023/12/1 1:17:48

最近在网上看到篇文章,说刘强东性侵案展示了一个处在金字塔顶端的公关团队。有了他们,刘才避免了被“全面绞杀”的命运。新的一年到来,原以为一切已成往事,但谁知地震之后伴随着的往往是一连串的余震。

这不,情人节刚过,“刘强东离婚”事件才因为一份律师声明被平息下来。正所谓一波未平一波又起,就在今日,昵称为@瘦出的肋骨已经消失的大侠阿木的微博网友在一段录制视频中曝光京东金融涉嫌获取用户手机中的敏感图片。

吃瓜群众们对此事作何感想?还想啥呀,自然是惊涛骇浪般的骂声铺面而来,这气势,这阵容,有一瞬真的有种要被口水淹没的感觉。

TB1PtAGHkzoK1RjSZFlXXai4VXa.png

截图内容来自微博

看这情形,估计京东金融的公关小姐姐们又要彻夜无眠了吧?阿门~

TB1NsgvHgTqK1RjSZPhXXXfOFXa.gif

公关:唉我去~咱能长心不?

一段视频引发的“海啸”

究竟是何等视频能引起大家对安全保障如此墙裂的共鸣?这不,为了搞清楚来龙去脉编辑我翻来覆去把这段1分40秒的视频看了个遍。简单总结一下,视频中主要演示了以下几个操作步骤:

TB11ucNHhYaK1RjSZFnXXa80pXa.png

1、打开工商银行APP,进入后截取其中一个页面图片;

2、打开安卓文件管理器,找到京东金融APP文件目录;

3、设置按照时间顺序排列,可在文件目录中找到上述截图;

此外,该微博网友称:“京东金融APP不止会偷截图,还会偷照片。”在另一个视频中,他同样录制了详细的操作过程:

TB1G8wZHhjaK1RjSZKzXXXVwXXa.png

1、打开京东金融APP,让其保持后台运行,退出到主界面;

2、打开美颜相机APP,用它拍一张照片;

3、打开文件管理器,找到京东金融APP文件目录;

4、设置按照时间顺序排列,可在文件目录中找到上述照片;

对此,这位网友提出了质疑:“为何我的图片会出现在京东金融APP的文件目录中?”正如上面所说,消息一出评论区可谓是好不热闹。编辑在里面一扒拉,发现不少评论中都称按照视频中描述的步骤成功复现了其全过程。

当然,评论中也并不是只有骂声一片,在一个名为V2EX的网站上,昵称@HanJoker 的网友发表评论称,确实发现了该京东金融APP发送信息的痕迹,其反馈的信息如下图所示:

TB1gaQIHgHqK1RjSZFkXXX.WFXa.png

当然,这位网友称这目前也只是推测,至于有没有真的上传还不清楚。目前还不知道它用什么方式上传的 Charles。

在这之后,同网站昵称为@zbinlin的网友猜测:“目前并不知道这条请求的requesturl是什么,是否有body。不过从response看,应该是更新反馈页面的,这从服务端更新亦无不可。我认为有一种情况是首先 APP监听截图事件,当用户在截图时APP‘智能’地认为用户是有问题需要反馈的,所以它提前地做‘准备’,然后发起请求了。”

雷锋网(公众号:雷锋网)得知,在众多试图复现这一问题的网友中,也并非全部都操作成功,也有一部分称并没有在视频中说的文件目录中找到提前保存的图片。

TB1MOEXX_Zmx1VjSZFGXXax2XXa.jpg

值得一提的是,尽管发布视频的网友认为京东金融APP自动上传了这些敏感图片,但是在视频中的确没有明确演示这一上传过程。对此,京东金融客服也在微博发表回应称,由于看不到该账户(指网友)无法核实具体情况,会在私信后为其核实处理。

从隐私政策中找“答案”

为了进一步找寻答案,编辑在网上翻找了《京东金融隐私政策》。

该隐私政策主要从十个方面描述了京东金融对于用户隐私获取、使用和分享的详细情况。在“我们可能获得的个人信息”一栏中提到,在注册或使用服务时,会获取相关个人信息,例如姓名、证件号码及信息、电话号码、电子邮件地址、邮寄地址、银行账户及其他支付工具的账户信息、生物特征信息等,但其中并未提到图片信息。

雷锋网注意到,在这一栏中还提到多媒体信息相关的内容,其中写道:“在使用一些京东金融服务时,会根据业务需要访问摄像头和麦克风等权限,并收集、使用、储存和/或分享相关多媒体信息。”

值得一提的是,其开头部分这样写道:“这些信息是为提供京东金融服务,用户可能主动向其提供,亦可能收集用户的一些信息。”

在京东金融方面未作出答复之前,我们尚不知道视频中描述的情况是否真会偷走用户的敏感图片。但从该政策中可以看出,京东金融APP确实会自动收集、使用用户的相关信息内容,而其中一部分并没有提到是否会在收集之前寻求用户的许可或者提供关闭权限服务。

实际上,京东金融APP出类似的Bug并非第一次。2018年3月,微博中出现大量用户投诉,发现自己京东金融app账户中的资金突然消失。对此京东金融方面只回应了“正在紧急修复”。

保护隐私从我做起

而在众多的评论中,编辑也看到有网友发出了这样的感慨:“在选择使用的时候,其实我们就已经放弃了自己的隐私。”

是这样吗?

TB1d7ZKHcfpK1RjSZFOXXa6nFXa.jpg

的确,在数据=金钱的逻辑推动下,厂商尽可能全的获取用户权限的思路几乎是无法避免的。以腾讯出品的吃鸡游戏《绝地求生:刺激战场》为例,其国内版默认获取的权限为31个,而相比之下国际版默认获取的权限只有14个。

不过,一名白帽黑客告诉雷锋网,这并不意味着用户就失去了保护自身隐私安全的权利。反之,用户可以通过在使用过程中养成良好习惯,有意识的控制厂商获取个人信息的量。及时关闭权限,按时清理缓存、有意识拒绝进入具有明显隐私信息收集意图的软件等都可以从源头起到保护隐私的作用。

参考来源:《京东金融隐私政策》;知乎;微博


http://www.ppmy.cn/news/846135.html

相关文章

京东回应 5000 万用户数据泄露;百度向今日头条索赔 9000 万;腾讯全球专利申请量第二 | 极客头条...

「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道。风里雨里,我们将每天为朋友们,播报最新鲜有料的新闻资讯,让所有技术人,时刻紧跟业界潮流。 快讯速知 京东泄露5千…

重磅!蚂蚁集团再次被约谈

公众号后台回复“图书“,了解更多号主新书内容中国人民银行副行长潘功胜就金融管理部门再次约谈蚂蚁集团情况答记者问 2021年4月12日,人民银行、银保监会、证监会、外汇局等金融管理部门再次联合约谈蚂蚁集团。中国人民银行副行长潘功胜代表四部门就约谈…

京东金融App收集用户敏感信息?致歉来了

整理 | 琥珀 出品 | AI科技大本营(ID:rgznai100) 京东金融 App 收集用户信息大家看到的是安全隐患,而我们看到的是一个大企业的原罪。 日前,就京东金融 App 疑似收集信息事件引起了网络上的轩然大波。就该起事件,京东金…

京东CEO刘强东事件在发酵,谎言终被破

这两天,刘强东因为在美涉性侵女大学生一事被推上了风口浪尖,堂堂一流企业家居然做出如此低级龌龊之事,霎时间舆论哗然。据9月3日消息,刘强东已经回国正常开展工作。9月3日,京东方面称,我们得知公司CEO刘强东…

京东回应:2019年将末位淘汰10%高管

整理 | 琥珀 出品 | AI科技大本营(ID:rgznai100) 近日,据知情人士透露,京东将在 2019 年末位淘汰 10% 的副总裁级别以上的高管。 这一消息已被京东向澎湃新闻等多家媒体证实: 该知情人士称,在上周末举行的京…

刘强东兑现承诺,京东员工宿舍曝光!

去年,刘强东曾在某节目中表示:要让员工活的有尊严,工作满三年以上的员工,每人单独一个房间。 紧接着在去年8月份,京东位于宿迁的高级白领公寓曝光,装修堪比星级酒店,网友纷纷调侃美的流口水。 近…

亚马逊kindle被约谈,当当、京东齐拍手

江苏省消费者权益保护委员会在官方微信公众号发布消息称,亚马逊公司存在严重侵权行为,亚马逊电子书阅读器Kindle质保服务标准中,使用翻新零部件、设备进行修理或更换等条款违反中国法律法规,该委将进行约谈调查。消息称&#xff0…

京东金融晒 “打黑成绩单”:一年内避免用户损失上亿元

“自2016年12月以来,京东金融风控打黑项目团队共推动和深度配合各地公安机关破获网络黑产案件29起,打掉黑产团伙13个,抓获犯罪嫌疑人118人,避免用户损失上亿元。”11月30日,在“2017年互联网金融支付安全联盟大会”上&…

失控的京东高管文化:频繁离职背后原因是什么?

不久前美团点评宣布获得华润旗下华润创业联和基金战略投资,而伴随此而来的,则是京东前高管蒉莺春加入华润的消息。作为中国电商的重要参与者,京东离职高管的去向一直备受关注。由于他们不少人现在都成为了创业公司的CEO,看上去形成…

纽约时报称刘强东卷入悉尼嫩模性侵案 京东回应:深表同情

据《纽约时报》报道,备受澳大利亚关注的“徐龙伟性侵案”已于当地时间7月23日周一宣判,中国公民徐龙伟(音译))被裁定7项罪名成立。而曾试图回避该案的一名“中国亿万富豪”的身份本周得到确认,他就是京东集…

京东淘汰“三类人”,近 18 万员工懵了?!

作者 | 胡巍巍 出品 | CSDN(ID:CSDNnews) 曾经有这么一位老板,把自己的员工当兄弟,称“不会开除任何一位兄弟”。 图源见水印 曾经这位老板,在某年的老员工授勋仪式上,无比仗义地说&#xff…

京东内部员工吐槽,结果网友集体反水

有些人加了微信,第一句话就是你好,还有就是我想做自媒体,请问应该有没学习资料推荐。是你,会怎么处理? 跟你非亲非故的,没人有精力去指导你,学习是自己的事情,不可能你赚钱了分给别…

京东第二轮裁员来袭,套路满满:假装劝退,劝员工找工作,贬低工作能力,忽悠员工不走仲裁!...

👇👇关注后回复 “进群” ,拉你进程序员交流群👇👇 作者丨行者 来源丨架构师社区(ID:devabc) 3月底的京东裁员刚刚消停,又有人爆出京东开始了第二轮裁员。 爆料人是一名京东健康的员…

电商“群殴”升级 京东避实击虚

网商大战一触即发。  携传统采购、渠道优势,“五一”节前夕,国美网上商城大张旗鼓地上线了;与此同时,苏宁易购也祭出100亿的年销售额的目标。  对此,日前当当网联合总裁李国庆甚至在其微博上公开贬损京东商城称,“…

刘强东深夜发文:京东物流去年亏损超过28亿,再亏融资只够撑两年

文|洪生鹏 01 最近京东由于取消快递员底薪和下调公积金的比例、淘汰部分高管人员等事件,京东再次成为外界关注的焦点。尤其是京东物流针对准备取消快递员底薪一事,更是引起人们的争议。 有人说刘强东变了,之前口口声声说会一直把京东十几万快…

重磅!美团、拼多多被约谈!

点击上方 "编程技术圈"关注, 星标或置顶一起成长 后台回复“大礼包”有惊喜礼包! 每日英文 You never know how strong you are, untile being strong is the only choice you have. 你不会知道自己有多坚强,直到除了坚强,你别无选…

京东12年被裁,昨天赔偿到账了,加调休和年假总共47万多,感谢公司!

最近裁员故事太多,今天来点正能量。 一位前京东员工说,京东昨天赔偿到账了,加调休和年假总共47万多,在京东12年,离开也感谢它,至于找工作再说,先玩着吧。 网友感叹,好公司啊&#xf…

发改委:三家电商正自查整改 厂商退出京东

新京报讯 (记者钟晶晶 刘夏)昨日新京报独家报道“发改委调查电商大战”引发广泛关注。昨日,国家发改委价格监督检查和反垄断局市场监督处处长陈达在接受央视采访时透露,目前三家电商正在按要求自查、整改。 陈达称,未来…

基于SpringCloud微服务图书管理系统设计与实现

一、引言 本次设计基于JavaEE和SpringCloud微服务的图书馆管理系统。利用当前计算机技术的快速发展来构建图书馆管理系统。 随着计算机技术和网络的飞速发展,互联网与互联网加的程序应用在世界范围内越来越流行,当今社会正迅速进入信息社会,信息自动化的作用也日益增强。…

11-2.箭头函数与函数的this问题

目录 1 箭头函数 1.1 基本使用 1.2 在只有一个参数的时候,小括号可以省略 1.3 只有一行时,可以省略大括号 1.4 只有一行时的return问题 1.5 直接返回一个对象 1.6 箭头函数使用剩余参数 2 this问题 2.1 直接打印this 2.2 fucntion定…
最新文章