京東金融就App侵犯隱私致歉:安卓版本確實存在問題
(觀察者網訊)近日,有用户在微博上發佈視頻稱京東金融App會保存用户的截屏圖片在自己的文件夾內,因此質疑京東金融App侵犯用户隱私。今日,京東金融客服官方微博發聲明致歉,稱排查後,發現安卓系統上的App5.0.5以後的版本存在該問題,並已定位問題且下線修復。
京東金融此前一天回應稱,圖片緩存為方便客户投訴或建議使用,不會上傳京東金融後台,也絕對不會未經允許收集用户隱私。

本文圖自微博
針對2月16日有用户通過微博發佈的京東金融App安全問題,京東金融17日下午書面回應稱,安全技術團隊對所有版本的京東金融App進行排查後,發現安卓系統上的App5.0.5以後的版本存在該問題,並已定位問題且下線修復。
京東金融表示,2018年12月,京東金融App5.0.5版本上線了客服截屏反饋功能,此功能的目的是,用户對京東金融App進行截屏時,本人可將京東金融App截屏發送給在線客服人員,以提高與在線客服的溝通效率。
據京東金融介紹,此功能實現是通過安卓系統的兩個官方通用類ContentObserver和MediaStore的組合調用來接收用户手機截屏動作的通知,使用了UniversalImageLoader這個通用第三方庫實現截屏的本地緩存以及預覽縮略圖快速展示,但上述技術均不具備圖片自動上傳的能力,圖片僅緩存在用户手機本地。
公司還稱,京東金融App在該項功能開發上存在技術問題,具體為用户將京東金融App切換到後台後,該功能繼續運行,繼續接收新增圖片通知(包括截屏和照片等)並在手機本地緩存,而原功能設計需求是切換後自動停止該功能,屬於需求錯誤開發。同時,經過安全技術團隊深度評估,該功能也不應該使用手機緩存技術來實現,應該直接使用手機實時內存(RAM)實現並增強提醒,無需使用手機本地緩存,當京東金融App切換或退出時,將自動清空。
京東金融強調,此次技術問題涉及的新增緩存圖片僅存在用户手機本地,京東金融App堅決沒有對用户照片和截屏進行私自上傳,也對該功能進行了全面排查,並未發現任何一張未經授權的圖片被收集。
對上述説明,京東金融表示,外界可能依然會質疑事實的真相,公司將馬上採取多個措施,包括週一(2月18日)將邀請權威官方機構對京東金融App進行全面的安全性檢測,並承諾未來每季度進行權威官方檢測,及時公告檢測結果等。
京東金融還致歉稱,因為這個低級失誤,給用户和行業帶來廣泛擔憂,傷害到京東金融長期以來積累的用户信賴,其比誰都覺得不值得,非常懊惱、非常痛心、非常自責。

2月16日午間,有網友爆料京東金融App會獲取用户的敏感圖片並上傳。同日晚間,@京東金融客服在微博回應隱私問題,表示京東金融絕對不會收集未經用户授權的任何信息。

