京东金融被指偷保存用户截图,这或许是个bug,但问题不小
一直以来,应用程序获取不必要的权限都是令人深恶痛绝的行为,京东金融这两天就踩到了用户对于隐私的敏感神经。
数码博主@瘦出的肋骨已经消失的大侠阿木 昨日在微博称京东金融 app 获取用户截图且私自上传,并发布了相关视频举证。
( 腾讯视频)该用户声称京东金融获取的是用户在其他金融应用中的截图,从演示视频来看,用户在招行手机银行截图后,图片的确出现在了京东金融的文件夹中,配以「获取用户的敏感图片并上传」的标题,足以引发广大用户的担忧和对京东金融的口诛笔伐。
京东金融很快做出回应,表示该功能原本是为了让用户在使用京东金融的过程中遇到问题时,可直接截图向客服反馈,并强调如果用户没有发送图片,图片并不会上传至京东金融服务器。为了平息争议,京东金融暂时下线了该功能。
然而,大侠阿木对京东金融的指控也存在可商榷之处。他发布的视频中并无法证明京东金融会将截图自行上传至服务器,且经测试,京东金融每次重启后,都会捕获系统的第一张截图,不仅限于所谓的「敏感图片」。
那么京东金融到底有无越界行为?我们请技术人员进行了抓包测试,在京东金融于后台运行的情况下,对手机主屏截屏,发现这一动作触发了京东金融 4 次请求,该应用上传了设备信息并返回了「反馈成功」的结果,但并未发现有上传图片的行为。
▲ 抓包结果
技术人员推测是京东金融使用了「监听截图」功能,也就是官方声明中提到的方便用户反馈的「图片助手」,应用内截图即弹出反馈窗口也是不少应用的常见做法,但京东金融的代码可能出现了 bug,才导致没有限定监听范围,将非京东金融的截图也缓存在自家文件夹中。
不过,虽然京东金融没有私自上传截图,但手机一有截图操作就将设备信息自动上传的做法似乎也不太厚道。
而对于京东金融的解释,不少网友并不买账,反馈称除了保存截图,还发现自己手机上出现了其他用户的截图甚至自拍。总之,就算京东金融本无恶意,擅自保存用户图片,这个 bug 也不是小事了。
由于此次被曝出问题的是 Android 版的京东金融,也再度引发了网友对于 Android 应用乱象的讨论。相比于 iOS 严格的权限管理,Android 给了应用更多自由,浏览器要求访问相册,输入法还要获取通讯录权限的现象比比皆是。
尽管如今 Android 的权限管理有了不小的进步,应用要获取敏感权限大多需要经用户允许,但 Android 的高度开放性仍然让很多厂商找到了钻空子的机会。去年 vivo NEX 的升降摄像头,就让一大堆在后台偷偷开启相机的应用露了馅儿,被戏称是「流氓软件检测器」。
更糟心的是,除了少数硬核玩家可以通过各种技术手段防止系统权限被滥用外,大部分用户吐槽归吐槽,也只能一边冒着隐私被泄露的风险,一边继续使用了。
题图来自:Unsplash
吴羚与多情人,谈有情事。 邮箱 3
相关文章
-
无处不在的智慧体验,华为的野心远不止做手机
-
支付宝为什么要学百度智能小程序“一次开发多平台可运行”?
-
4000元一只的螃蟹被谁吃了?虾的“公主病”怎么治?盒马海鲜档口的秘密他
-
没有上海户口、五年社保,我是如何“拍”到市区半价二手房的?
-
京东,需要第二个腾讯来救场
-
苹果学小米:硬的不行来软的?
-
华为回应《华为美》歌曲,王思聪公司起诉斗鱼|天下网事2.28
-
联想刘军和京东闫小兵成最佳“带货王”!京东618直播间壕礼送不停
-
315曝光“探针盒子”的背后藏着大数据应用场景的恶劣生态!
-
共享衣橱重视自我造血能力,「衣二三」扭亏为盈
-
【虎嗅晚报】小米之家回应取消员工销售提成:报道失实;朋友圈新增“一月可见”
-
这4个产品新人写PRD、竞品分析容易遇到的问题,你能解决吗?
-
连车票都有奥运特色,这四座奥运车站太美了
-
从《长安十二时辰》,聊聊国内的原始广告市场
-
蔚来第10000辆车下线,未来稳了?
-
智东西晚报:Omdia公布Q1全球前10大芯片制造商美国考虑推动收购爱立信或诺基亚
-
微头条怎么赚钱?有人月入20万,操作方法简单,值得一做
-
科技带给生活的简单与复杂
-
通讯Plus·行业深度|推荐算法新规出台打破“信息茧房”给用户选择的自由
-
字节跳动能做出好未来吗?
-
行业人士:iPhone新隐私功能将导致免费App大幅减少
-
子虔科技“运维协作和管理平台”让设备巡检业务轻松高效
-
关于不做OS、CPU,杨元庆说得没错
-
资深电影制片人何钦在中国语言大学做”从电影译介看中国文化的国际传播”讲座
-
猎豹移动产品被谷歌下架:股价跌17%市值降至4亿美元
-
从绝地求生到新晋网红,看大逃杀游戏的生死存亡之道
-
有赞:将执行996工作制,工作家庭平衡不好可以离婚
-
为什么被挖的总是知乎大V?
-
百分百发挥AI算力,华为发出最关键的一击