真冤!京東金融泄露隱私事件純屬躺槍

3年前 (2021-04-28)閱讀1138回復0
彼岸花開(kāi)彼岸葉敗
彼岸花開(kāi)彼岸葉敗
  • 管理員
  • 發(fā)消息
  • 注冊排名529
  • 經(jīng)驗值200
  • 級別管理員
  • 主題40
  • 回復0
樓主

  文/于斌

  這個(gè)周末不太平,IT行業(yè)又出了一個(gè)大瓜。有用戶(hù)反饋,京東金融疑似會(huì )自主獲取用戶(hù)的敏感照片并上傳,并展示了一段視頻,根據視頻顯示,該用戶(hù)打開(kāi)京東金融A(yíng)PP,在后臺運行的模式下,打開(kāi)另外的應用界面并截圖,之后發(fā)現該截圖出現在了京東金融在其手機的子目錄文件夾內。

  即使在凌晨,這個(gè)爆料也獲得了不少人關(guān)注,作為一個(gè)金融A(yíng)PP,你保存手機截圖縮略圖是幾個(gè)意思?

  筆者馬上也做了測試,但沒(méi)有復現這個(gè)問(wèn)題,在京東金融內截圖,發(fā)現這個(gè)應用確實(shí)在監聽(tīng)用戶(hù)的截圖行為,但是這個(gè)行為是為了方便調用客服和分享,是行業(yè)內普遍做法,并不具備惡意。

  其實(shí)從技術(shù)上來(lái)說(shuō),目前APP獲取用戶(hù)手機頁(yè)面截圖和縮略圖常見(jiàn)的有兩種可能,都是為了提高用戶(hù)體驗而做。一種是在用戶(hù)截圖時(shí)方便調用客服或分享功能,很多應用都會(huì )加入這個(gè)需求獲取權限,使用場(chǎng)景是在應用內針對用戶(hù)的截圖行為出現實(shí)時(shí)反應,發(fā)現用戶(hù)有截圖行為立刻調動(dòng)詢(xún)問(wèn)是否出現問(wèn)題需要尋找客服解決或者詢(xún)問(wèn)是否要分享,在使用微信、滴滴打車(chē)、淘寶等APP時(shí),這種情況相信大家不會(huì )陌生。  

真冤!京東金融泄露隱私事件純屬躺槍

  淘寶購物截圖頁(yè)面調用縮略圖場(chǎng)景想必大家很熟悉

  京東金融后續發(fā)布的聲明也說(shuō)明了所謂的獲取上傳用戶(hù)圖片就是這種情況,

  還有一種獲取截圖的情況,就是在用戶(hù)調用分享的時(shí)候,APP用來(lái)截取當前頁(yè)面作為縮略圖,方便分享。

  挺正常是吧,那為什么京東金融就被指責是泄露隱私呢?而且實(shí)錘也有,安卓用戶(hù)確實(shí)存在截圖被保存到京東金融的子目錄里的情況啊。筆者又扒了一下為什么會(huì )出現該情況的技術(shù)帖,發(fā)現京東確實(shí)有點(diǎn)冤。

  其實(shí)京東的主觀(guān)意愿確實(shí)是為了方便用戶(hù),發(fā)生截圖行為時(shí)能夠方便調用客服,保存的圖片也只是在自己個(gè)人手機內的子目錄,沒(méi)有用戶(hù)允許并不會(huì )上傳。這里涉及到用戶(hù)質(zhì)疑的獲取隱私,是因為實(shí)現這個(gè)功能的代碼多了個(gè)莫名其妙的顯示截圖的功能設置,導致了圖片出現在了私有目錄。

  主要是京東金融的程序員使用了一個(gè)開(kāi)源庫,這個(gè)開(kāi)源庫用私有目錄作為緩存目錄,把展示的圖片保存在緩存目錄下,然后顯示截圖的時(shí)候調用了開(kāi)源庫,截圖就出現在了手機的私有目錄下了。而這樣做的原因很可能是技術(shù)人員認為這樣做可以加速加載速度,并不是惡意代碼。

真冤!京東金融泄露隱私事件純屬躺槍

  京東金融的回應也說(shuō)明了,這個(gè)緩存圖片僅在本人手機上,只要用戶(hù)不選擇上傳,后臺是無(wú)法看到的。

  這個(gè)被稱(chēng)為圖片助手的功能,是目前大部分應用都在使用的功能,不過(guò)在方便用戶(hù)的同時(shí),很多人也曾經(jīng)發(fā)出過(guò)質(zhì)疑,比如截圖后,聊天軟件為何能夠主動(dòng)識別推薦是否發(fā)送給朋友?具備云盤(pán)功能的xx手機為何偷偷上傳照片等等。

  技術(shù)升級和改進(jìn)是為了更好的服務(wù)用戶(hù),京東這事被質(zhì)疑是惡性獲取隱私是純屬躺槍了,但是也希望通過(guò)這樣的用戶(hù)質(zhì)疑,能夠引發(fā)移動(dòng)應用開(kāi)發(fā)者和產(chǎn)品經(jīng)理們的反思,在實(shí)現服務(wù)用戶(hù)的道路上,是否可能保持更多的克制取,不做非必要的信息獲取權限,或者獲取調用權限時(shí),讓用戶(hù)有更清晰的認知,避免造成這樣的誤會(huì )。

  畢竟,隨著(zhù)移動(dòng)互聯(lián)網(wǎng)技術(shù)的發(fā)展普及,消費者們對于隱私的關(guān)注和保護意識覺(jué)醒,保護自己的信息安全已經(jīng)遠遠重于獲得一些不太重要的便捷服務(wù)。而對于應用特別是金融類(lèi)APP來(lái)說(shuō),安全要求總是壓倒一切排在第一位的。

0
0
收藏0
回帖

真冤!京東金融泄露隱私事件純屬躺槍 期待您的回復!

取消
載入表情清單……
載入顏色清單……
插入網(wǎng)絡(luò )圖片

取消確定

圖片上傳中
編輯器信息
提示信息