京东回应收集隐私:搜集客户隐私?京东回应:绝不会收集窃取未经用户授权的任何信息

三言财经2月16日消息,针对此前微博博主质疑京东金融App获取用户敏感信息事件,京东金融客服在微博回应称:京东金融绝对不会收集未经用户授权的任何信息,更不会窃取京东回应收集隐私

京东回应收集隐私:搜集客户隐私?京东回应:绝不会收集窃取未经用户授权的任何信息

并且京东回应收集隐私,京东金融客服解释称,微博博主视频中所示问题系京东金融App发布于2018年12月的功能。

京东回应收集隐私:搜集客户隐私?京东回应:绝不会收集窃取未经用户授权的任何信息

该功能是京东金融App默认用户可能向客服投诉或者建议京东回应收集隐私,因此提前将用户截屏收录以作备用。如果用户不选择将截图发送给客服,京东金融App将不会将突破发送至服务器。

京东金融正式回应APP收集隐私一事:从未有过,将采取三大措施

2月16日,一名叫做@瘦出的肋骨已经消失的大侠阿木 发表视频表示自己的安卓手机在后台打开京东金融的时候,如果再在其他银行APP截图,所截图片将会放入安卓手机文件储存器京东金融的文件夹中。质疑京东金融APP侵犯用户隐私。

京东回应收集隐私:搜集客户隐私?京东回应:绝不会收集窃取未经用户授权的任何信息

2月17日,京东发表对此事件的回复:安全技术团队对所有版本的京东金融App进行排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融App坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

而对于原因,京东金融在文章中显示:

1)2018年12月,京东金融App5.0.5版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融App进行截屏时,本人可将京东金融App截屏发送给在线客服人员,以提高与在线客服的沟通效率。

2)此功能实现是通过安卓系统的两个官方通用类ContentObserver和MediaStore的组合调用来接收用户手机截屏动作的通知,使用了UniversalImageLoader这个通用第三方库实现截屏的本地缓存以及预览缩略图快速展示,但上述技术均不具备图片自动上传的能力,图片仅缓存在用户手机本地。

3)京东金融App在该项功能开发上存在技术问题,具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。同时,经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。

对于此事后续的处理,京东金融表示周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。其次将邀请本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,我们将定期公布顾问小组的检查结果;另外还将赋予内部安全技术团队对产品功能的直接否决权,将投入更多资源,建立更为严谨的安全审查机制,对每一项技术应用和业务功能进行更加严格、全面的安全测试。

最后京东金融表示:是我们在产品开发过程中的技术问题,我们从未想过未经用户授权获取用户图片。这次的跟头摔得很重,但是请大家相信我们,京东金融之前没有、未来也不会私自上传用户图片,并愿意接受权威官方机构的检测。我们感谢用户和媒体对我们的监督,并指出我们工作上的漏洞,我们有信心解决,也请大家对我们继续监督。