亚洲三级A片视频|亚洲AV无码国产综合专区导航|秋霞无码九九一区二区|欧美日韩高清丝袜|高清av免费观看|日韩人妻无码AV大香线焦|精品亚洲晶品资源91文中中|一级爱视频国产久久一|人人看人人ww视频|精品国产一区二区三区四区

地方頻道:
您的當(dāng)前位置:首頁>經(jīng)濟
京東金融涉嫌竊取用戶隱私?聽聽專家們怎么說
2019-02-22 11:44:16   來源:人民網(wǎng)

近日,有網(wǎng)友質(zhì)疑京東金融APP擅自保存用戶圖片,涉嫌竊取用戶隱私。京東金融對其進(jìn)行了回應(yīng),承認(rèn)產(chǎn)品存在技術(shù)問題,但絕對沒有將用戶照片和截屏進(jìn)行私自上傳。今日,京東金融獨家回應(yīng)人民網(wǎng),稱已按公告表述于17日如期聯(lián)系了多家專業(yè)權(quán)威檢測機構(gòu),邀請其對京東金融app進(jìn)行全面安全性檢測。截至記者發(fā)稿,已經(jīng)有機構(gòu)決定受理京東金融app安全檢測委托。近日,京東金融將會公布具體進(jìn)展。

多位業(yè)內(nèi)專家先后向人民網(wǎng)記者表示, “單純的本地儲存照片不會泄露用戶隱私。緩存圖片是否被任意上傳至企業(yè)后臺和利用方式是否有邊界,才是判斷隱私泄露與否的關(guān)鍵?!?/p>

存圖存照片?京東金融:致歉但否認(rèn)竊取隱私

2月16日,網(wǎng)友@瘦出的肋骨已經(jīng)消失的大俠阿木(下簡稱“阿木”) 發(fā)布視頻稱,京東金融APP會獲取用戶圖片并上傳。網(wǎng)友打開京東金融APP切換至“后臺運行”模式后,打開銀行APP界面截圖,隨后,網(wǎng)友在京東金融的文件目錄下,發(fā)現(xiàn)了剛剛保存的銀行APP界面截圖。

銀行APP界面截圖出現(xiàn)在京東金融的文件目錄下(圖片來源:微博)

此后,阿木發(fā)布第二條視頻并表示:“京東金融不止偷截圖,還會偷照片。”視頻中,阿木在京東金融APP后臺運行過程中,使用美顏相機拍照。隨后,阿木在京東金融的文件目錄下,再次發(fā)現(xiàn)了所拍照片。

一天之內(nèi),相關(guān)內(nèi)容被大量轉(zhuǎn)發(fā),引起網(wǎng)友討論。不少網(wǎng)友進(jìn)行測試,并紛紛回復(fù)稱確實能夠“復(fù)現(xiàn)”,并擔(dān)心京東金融是否會以此舉獲得自己的隱私信息。

事發(fā)當(dāng)日,京東金融做出首次回應(yīng),并在次日作出二次回應(yīng)。兩次回應(yīng)中,京東金融均拒絕承認(rèn)竊取用戶隱私,但對用戶的不良感受致以歉意。

2月16日下午,京東金融通過微博作出承諾稱,絕不會收集未經(jīng)用戶授權(quán)的任何信息。緩存圖片只存儲在用戶本地手機設(shè)備內(nèi),不會上傳到京東金融后臺系統(tǒng)。同時,京東金融APP暫時下線“圖片助手”功能,并對給用戶帶來的不良感受致以歉意。

但是,爆料網(wǎng)友阿木對此番回應(yīng)并不認(rèn)可。阿木從技術(shù)角度提出,反饋功能的預(yù)緩存,只需要緩存圖片的原始路徑即可,而不需要復(fù)制一份原始圖片。

次日,京東金融進(jìn)行第二次回應(yīng),承認(rèn)京東金融APP在客服截屏反饋功能開發(fā)上存在技術(shù)問題,屬于需求錯誤開發(fā)。同時,京東金融表示,本周會邀請權(quán)威官方機構(gòu)對京東金融APP進(jìn)行全面的安全性檢測,并邀請阿木在內(nèi)的相關(guān)人員對京東金融進(jìn)行長期監(jiān)督。

如何判斷隱私泄露?是否上傳緩存圖片成關(guān)鍵點

雙方各執(zhí)一詞?,F(xiàn)在,圍繞“儲存行為會不會泄露用戶信息”、“照片是否被上傳照片至京東金融后臺”的爭議成為了事件的焦點。人民網(wǎng)就此采訪了多位相關(guān)專業(yè)人士求證相關(guān)問題。

中國計算機取證專委會委員萬濤表示,“目前,市場上許多APP都有類似 ‘截圖助手’ 的功能,比如淘寶、微信等。這類設(shè)計主要是為了提升用戶體驗的便捷性?!?/p>

一位資深編程人員介紹說,“一般APP提供的類似功能在使用圖片時,會直接到圖片所在的文件夾中訪問。而京東金融則是將圖片拷貝至京東金融的文件夾,需要使用照片時,訪問京東金融文件夾?!?/p>

萬濤認(rèn)為, “就京東金融事件而言,所謂 ‘圖片截取’ 的本質(zhì)是緩存。單純的緩存并不會泄露用戶的隱私。緩存圖片是否被任意上傳至企業(yè)后臺和利用方式是否有邊界,才是判斷隱私泄露與否的關(guān)鍵?!?/p>

那么,如何得知緩存圖片是否被上傳呢?2月17日,京東金融公開表示將于18日邀請第三方權(quán)威機構(gòu)對京東金融APP就“是否泄露用戶隱私”問題進(jìn)行檢測。

萬濤認(rèn)為,第三方機構(gòu)的結(jié)果將比京東金融的聲明更具有說服力,“第三方檢測機構(gòu)有兩種,一種是證明APP本身的安全性,比如不會被黑客攻擊等;一種是司法的取證類機構(gòu),更善于鑒定企業(yè)行為。第三方機構(gòu)主要是依靠公信力和專業(yè)能力立足。只要該機構(gòu)有足夠的資質(zhì)和公信力,尋求檢測是一個比較有效的判斷途徑?!?/p>

專家:預(yù)防APP隱私泄露有辦法

互聯(lián)網(wǎng)時代,個人隱私的保護(hù)是用戶關(guān)注的重點話題。

緩存用戶照片違法嗎?中國政法大學(xué)知識產(chǎn)權(quán)中心特約研究員、北京志霖律師事務(wù)所副主任趙占領(lǐng)表示,“不管圖片內(nèi)容是否涉及用戶個人信息或個人隱私,如果APP僅對于用戶的照片進(jìn)行本地緩存、保存在用戶手機里,只要不存在上傳等泄露行為,并不違反法律?!钡牵麖娬{(diào),“為了避免用戶誤解甚至產(chǎn)生恐慌心理,有必要明確告知用戶?!?/p>

緩存圖片后會被上傳嗎?“在安卓系統(tǒng)下,APP只要獲得手機圖庫讀取權(quán)限都有可能緩存圖庫中的圖片。”萬濤說,“并且,從技術(shù)上看,APP獲得圖庫權(quán)限后,自動緩存并上傳照片是可以做到的,當(dāng)然這其中也存在資源開銷和實際效益問題。但是由于技術(shù)水平和條件限制,用戶自己很難判斷APP緩存的圖片是否被上傳。”

一位資深編程人員解釋說,“因為處于商業(yè)保密和效率原因,APP上傳下載的數(shù)據(jù)有可能是被分拆、加密、轉(zhuǎn)碼、打包的,這個對于普通用戶來說比較難分析,或者僅僅靠截圖后流量變化得出結(jié)論?!?/p>

如何有效避免各類APP盜取用戶隱私信息?關(guān)閉圖庫權(quán)限,可以避免類似問題。在蘋果手機的系統(tǒng)中,對于授權(quán)分為“始終授權(quán)”、“使用應(yīng)用期間授權(quán)”和“永不授權(quán)”三類。萬濤建議用戶將相關(guān)權(quán)限調(diào)整至“使用應(yīng)用期間授權(quán)”。此外,安卓系統(tǒng)下的授權(quán)分類目前僅有“授權(quán)”和“不授權(quán)”兩類,如果圖庫內(nèi)容有敏感隱私信息,建議用戶在使用完APP后關(guān)閉相關(guān)圖庫的授權(quán)。

此次事件中,網(wǎng)友在網(wǎng)絡(luò)平臺公開對這種行為提出質(zhì)疑。一位資深業(yè)內(nèi)人士對這種行為表示認(rèn)可,“大眾的隱私意識增強倒逼廠商在隱私方面做得更完善,能夠提供足夠強的信用背書以及數(shù)據(jù)使用報告?!?/p>

(責(zé)編:馬昌、袁勃)


技術(shù)支持:湖北報網(wǎng)新聞傳媒有限公司

今日湖北網(wǎng)版權(quán)所有 鄂ICP備2020021375號-2 網(wǎng)絡(luò)傳播視聽節(jié)目許可證(0107190) 備案號:42010602003527 違法和不良信息舉報中心