专栏名称: 金融虎
金融虎(jinronghu.com)是专注于新金融领域的信息互动平台,实时为读者提供最具价值的行业信息和资讯。在社交功能上,将为优质新金融类企业、媒体、投资者、用户提供多维度互动服务。
51好读  ›  专栏  ›  金融虎

京东金融公布泰尔实验室检测结果:App未私自上传用户图片!

金融虎  · 公众号  ·  · 2019-03-08 22:21

正文



金融虎讯 3月8日消息,今日,京东金融公布泰尔实验室对京东金融App的安全性定向检测结果,称京东金融App Android版本“客服截屏反馈功能”未见用户非授权情况下上传图片缓存文件夹中的拍照或截屏图片。京东金融表示,会以此次事件为戒,建立长期的安全自律审查和外部监督机制,为用户创造更加安全、更加放心的使用环境。


据了解,2月16日凌晨,一名微博认证为“数码博主”的网友 @瘦出的肋骨已经消失的大侠阿木 上传了一则视频,曝光京东金融App会获取用户的敏感截图图片并上传类,当日,该话题受到了近万网友的广泛关注。对此京东金融回应称,图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许收集用户隐私,目前已将相关功能暂时下线。



2月17日,京东金融在微博发布声明致歉,称排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。京东金融App坚决没有对用户照片和截屏进行私自上传,也对该功能进行了全面排查,并未发现任何一张未经授权的图片被收集。京东金融还致歉称,因为这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,其比谁都觉得不值得,非常懊恼、非常痛心、非常自责。


2月21日,京东金融表示,工信部下属的中国信息通信研究院中国泰尔实验室已经接受委托,将对京东金融App进行全面安全检测。


据京东金融今日发布公告显示,经过10个工作日的评测,中国泰尔实验室已经完成该检测,检测结论为:京东金融APP Android版 本“客服截屏反馈功能”未见用户非授权情况下上传图片缓存文件夹中的拍照或截屏图片,符合YD/T 3228-2017《移动应 用软件安全评估方法》6.2.1.2、6.6.3.1、 6.6.3.2条 款对委托项的要求。


京东金融表示,在个人信息安全方面,京东金融不会触及隐私底线,更不会触犯法律法规。会以此次事件为戒,建立起长期的安全自律审查和外部监督机制,避免再让用户感到担忧。








请到「今天看啥」查看全文