
京东金融再回应获取用户图片:将请权威机构进行全面的安全性检测
声明:该文章由作者(ksbugs)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
2月17日消息,针对昨天有用户通过微博发布的京东金融App安全问题,官方今天下午再次发布声明回应称,安全技术团队对所有版本的京东金融App进行排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。
京东金融方面表示,2018年12月,京东金融App5.0.5版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融App进行截屏时,本人可将京东金融App截屏发送给在线客服人员,以提高与在线客服的沟通效率。此功能实现是通过安卓系统的两个官方通用类ContentObserver和MediaStore的组合调用来接收用户手机截屏动作的通知,使用了UniversalImageLoader这个通用第三方库实现截屏的本地缓存以及预览缩略图快速展示,但上述技术均不具备图片自动上传的能力,图片仅缓存在用户手机本地。
同时,京东金融称,此次技术问题涉及的新增缓存图片仅存在用户手机本地,京东金融App坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。
京东金融表示,周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。并且,下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,我们将定期公布顾问小组的检查结果。
京东金融还称,这次的失误,是我们在产品开发过程中的技术问题,我们从未想过未经用户授权获取用户图片。这次的跟头摔得很重,但是请大家相信我们,京东金融之前没有、未来也不会私自上传用户图片,并愿意接受权威官方机构的检测。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 中美完全可以相互成就、共同繁荣 7904425
- 2 加沙已变“死城” 7808042
- 3 暴雨中台下只剩1名观众 演员仍开演 7712053
- 4 近距离感受“大国重器” 7617338
- 5 美国大豆中国订单量仍为零 7524338
- 6 试管婴儿患肾病 父母要求医院担全责 7425184
- 7 女子婚后起诉父母返还18万彩礼 7328727
- 8 始祖鸟烟花秀引争议 日喀则通报 7235308
- 9 委内瑞拉:美国“不宣而战” 7141403
- 10 金价飙升 有非法淘金人井下生活两年 7043350