京东金融就 App 侵犯隐私致歉:安卓版本确实存在问题

田宁
2019-02-17 16:02

2月17日消息,近日有用户在微博上发布视频称京东金融App会保存用户的截屏图片在自己的文件夹内,因此质疑京东金融App侵犯用户隐私。京东金融方面昨日称,图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许收集用户隐私。今日,京东金融客服官方微博再发声明,称排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。

以下为京东金融客服声明全文:

1、安全技术团队对所有版本的京东金融App进行排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复:

1)2018年12月,京东金融App5.0.5版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融App进行截屏时,本人可将京东金融App截屏发送给在线客服人员,以提高与在线客服的沟通效率。

2)此功能实现是通过安卓系统的两个官方通用类ContentObserver和MediaStore的组合调用来接收用户手机截屏动作的通知,使用了UniversalImageLoader这个通用第三方库实现截屏的本地缓存以及预览缩略图快速展示,但上述技术均不具备图片自动上传的能力,图片仅缓存在用户手机本地。

3)京东金融App在该项功能开发上存在技术问题,具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。同时,经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。

2、此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融App坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。

对于上述说明,大家可能依然会质疑事实的真相,我们将马上采取以下措施:

1)我们周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。

2)我们下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,我们将定期公布顾问小组的检查结果。

3)我们将赋予内部安全技术团队对产品功能的直接否决权,将投入更多资源,建立更为严谨的安全审查机制,对每一项技术应用和业务功能进行更加严格、全面的安全测试。

因为我们这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,我们比谁都觉得不值得,非常懊恼、非常痛心、非常自责。用户信赖是京东金融发展的底线,京东金融也恪守正道成功的商业经营理念,我们绝不会做任何侵害用户权益的事。

这次的失误,是我们在产品开发过程中的技术问题,我们从未想过未经用户授权获取用户图片。这次的跟头摔得很重,但是请大家相信我们,京东金融之前没有、未来也不会私自上传用户图片,并愿意接受权威官方机构的检测。我们感谢用户和媒体对我们的监督,并指出我们工作上的漏洞,我们有信心解决,也请大家对我们继续监督。

再次致歉。

京东金融

2019/2/17

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
2月17日消息,近日有用户在微博上发布视频称京东金融App会保存用户的截屏图片在自己的文件夹内,质疑京东金融App侵犯用户隐私。今日,京东金融客服官方微博发声明致歉,称排查后,发现安卓系统上的以后的版本存在该问题,并已定位问题且下线修复。就在昨日,京东金融方面曾回应称,图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许收集用户隐私
昨日晚间京东金融发布微博表示,短视频由于存在严重的价值观问题,公司将承担全部责任。
今日,京东金融客服官方微博再发声明,称排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。
12月15日晚间消息,京东金融发布微博表示,对此次短视频存在的严重价值观问题,将承担全部责任,并在此向大家致以诚挚的歉意。京东金融已第一时间将该视频下线,经过内部的严格调查,该短视频传播系因团队管理不善、审查不严,导致违规上线。将认真吸取教训,深刻反思整改,积极承担社会责任,努力为用户提供更有价值的产品和服务。再次感谢广大网友的监督与关注。
针对京东金融低俗借贷广告一事,继京东金融道歉之后,京东集团昨晚在微博上再次致歉
3月18日消息,今日有媒体报道称,大三学生汪某因偶然间发现“京东白条”存在漏洞,而伙同他人诈骗京东公司110万元 。京东金融方面对此表示,开展相关业务的初衷是想给大学生提供便利,但是没想到让不法分子钻了空子, “漏洞”在2017年已修复,认定盗刷后免除用户还款责任。
京东金融近日发布2022年度消费者权益保护报告,京东金融持续弹窗提醒、问卷调查、闪信短信提示消费者谨防诈骗风险2900万次。
4月25日消息,京东金融发布财富管理数据显示,2024年第一季度,京东金融平台上财富用户养老意识崛起,养老型基金的资产规模翻倍;心态更趋求稳,稳健基金涨了18%;权益基金受到行情影响小幅下降,降了5%;投资者逐渐接受科学投资理念,投顾资产涨了19%。另外,数据显示,女性投资者有66%的资产在稳健产品,有28%在权益产品上。而男性投资者更有“赌性”,权益产品占比比女性高,为38%,稳健产品为57%。
    Baidu
    map