真冤!京東金融泄露隱私事件純屬躺槍
文/于斌
這個(gè)周末不太平,IT行業(yè)又出了一個(gè)大瓜。有用戶(hù)反饋,京東金融疑似會(huì )自主獲取用戶(hù)的敏感照片并上傳,并展示了一段視頻,根據視頻顯示,該用戶(hù)打開(kāi)京東金融A(yíng)PP,在后臺運行的模式下,打開(kāi)另外的應用界面并截圖,之后發(fā)現該截圖出現在了京東金融在其手機的子目錄文件夾內。
即使在凌晨,這個(gè)爆料也獲得了不少人關(guān)注,作為一個(gè)金融A(yíng)PP,你保存手機截圖縮略圖是幾個(gè)意思?
筆者馬上也做了測試,但沒(méi)有復現這個(gè)問(wèn)題,在京東金融內截圖,發(fā)現這個(gè)應用確實(shí)在監聽(tīng)用戶(hù)的截圖行為,但是這個(gè)行為是為了方便調用客服和分享,是行業(yè)內普遍做法,并不具備惡意。
其實(shí)從技術(shù)上來(lái)說(shuō),目前APP獲取用戶(hù)手機頁(yè)面截圖和縮略圖常見(jiàn)的有兩種可能,都是為了提高用戶(hù)體驗而做。一種是在用戶(hù)截圖時(shí)方便調用客服或分享功能,很多應用都會(huì )加入這個(gè)需求獲取權限,使用場(chǎng)景是在應用內針對用戶(hù)的截圖行為出現實(shí)時(shí)反應,發(fā)現用戶(hù)有截圖行為立刻調動(dòng)詢(xún)問(wèn)是否出現問(wèn)題需要尋找客服解決或者詢(xún)問(wèn)是否要分享,在使用微信、滴滴打車(chē)、淘寶等APP時(shí),這種情況相信大家不會(huì )陌生。
淘寶購物截圖頁(yè)面調用縮略圖場(chǎng)景想必大家很熟悉
京東金融后續發(fā)布的聲明也說(shuō)明了所謂的獲取上傳用戶(hù)圖片就是這種情況,
還有一種獲取截圖的情況,就是在用戶(hù)調用分享的時(shí)候,APP用來(lái)截取當前頁(yè)面作為縮略圖,方便分享。
挺正常是吧,那為什么京東金融就被指責是泄露隱私呢?而且實(shí)錘也有,安卓用戶(hù)確實(shí)存在截圖被保存到京東金融的子目錄里的情況啊。筆者又扒了一下為什么會(huì )出現該情況的技術(shù)帖,發(fā)現京東確實(shí)有點(diǎn)冤。
其實(shí)京東的主觀(guān)意愿確實(shí)是為了方便用戶(hù),發(fā)生截圖行為時(shí)能夠方便調用客服,保存的圖片也只是在自己個(gè)人手機內的子目錄,沒(méi)有用戶(hù)允許并不會(huì )上傳。這里涉及到用戶(hù)質(zhì)疑的獲取隱私,是因為實(shí)現這個(gè)功能的代碼多了個(gè)莫名其妙的顯示截圖的功能設置,導致了圖片出現在了私有目錄。
主要是京東金融的程序員使用了一個(gè)開(kāi)源庫,這個(gè)開(kāi)源庫用私有目錄作為緩存目錄,把展示的圖片保存在緩存目錄下,然后顯示截圖的時(shí)候調用了開(kāi)源庫,截圖就出現在了手機的私有目錄下了。而這樣做的原因很可能是技術(shù)人員認為這樣做可以加速加載速度,并不是惡意代碼。
京東金融的回應也說(shuō)明了,這個(gè)緩存圖片僅在本人手機上,只要用戶(hù)不選擇上傳,后臺是無(wú)法看到的。
這個(gè)被稱(chēng)為圖片助手的功能,是目前大部分應用都在使用的功能,不過(guò)在方便用戶(hù)的同時(shí),很多人也曾經(jīng)發(fā)出過(guò)質(zhì)疑,比如截圖后,聊天軟件為何能夠主動(dòng)識別推薦是否發(fā)送給朋友?具備云盤(pán)功能的xx手機為何偷偷上傳照片等等。
技術(shù)升級和改進(jìn)是為了更好的服務(wù)用戶(hù),京東這事被質(zhì)疑是惡性獲取隱私是純屬躺槍了,但是也希望通過(guò)這樣的用戶(hù)質(zhì)疑,能夠引發(fā)移動(dòng)應用開(kāi)發(fā)者和產(chǎn)品經(jīng)理們的反思,在實(shí)現服務(wù)用戶(hù)的道路上,是否可能保持更多的克制取,不做非必要的信息獲取權限,或者獲取調用權限時(shí),讓用戶(hù)有更清晰的認知,避免造成這樣的誤會(huì )。
畢竟,隨著(zhù)移動(dòng)互聯(lián)網(wǎng)技術(shù)的發(fā)展普及,消費者們對于隱私的關(guān)注和保護意識覺(jué)醒,保護自己的信息安全已經(jīng)遠遠重于獲得一些不太重要的便捷服務(wù)。而對于應用特別是金融類(lèi)APP來(lái)說(shuō),安全要求總是壓倒一切排在第一位的。