远离消费陷阱,规避消费误区,提升消费体验,黑猫投诉平台全天候服务,您的每一条投诉,每一次对消费的建议,都可能会改变这个世界。投诉请上黑猫:【点击投诉】
App自动保存用户图片 京东金融道歉
用户担心手机内隐私图片会被上传云端 目前“图片助手”功能已下线

京东金融致歉 “因为我们这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,我们比谁都觉得不值得,非常懊恼、非常痛心、非常自责。用户信赖是京东金融发展的底线,京东金融也恪守正道成功的商业经营理念,我们绝不会做任何侵害用户权益的事。”
日前,有用户在微博发布视频,爆料京东金融App自动保存用户图片在安卓手机的文件夹内,并质疑京东金融App侵犯用户隐私。
昨天下午,京东金融发布技术排查结果,承认存在技术失误,向客户致歉,但表示相关缓存图片仅存在用户手机本地,京东金融App绝没有对用户照片和截屏进行私自上传,也未发现任何一张未经授权的图片被收集。
据悉,京东金融下周将邀请包括本次问题发现者在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,并将定期公布顾问小组的检查结果。
发现
京东金融App自动保存图片
用户担心隐私被窃取
微博网友“@瘦出的肋骨已经消失的大侠阿木”(以下简称“阿木”)2月16日凌晨2时13分、2时35分各上传一条视频,质疑京东金融App获取用户敏感图片信息。
在第一条视频,阿木用自己的安卓手机先将京东金融App打开,然后进入后台运行,之后再打开招行App,随意进入一个广告界面后截图,再进入文件管理器,打开目录,找到京东金融的文件夹,发现刚才那张截图就在这个文件夹里。
第二条视频,阿木还是跟之前一样,打开并后台运行京东金融App,之后用美颜相机随便拍了一张照片,结果在京东金融的文件夹里竟也看到了这张新拍的照片。
据了解,阿木是一名业余安卓开发者,最近在研究安卓手机软件的目录。2月15日是他发工资日,当天下午他通过QQ向朋友发送了招商银行(41.400, -0.45, -1.08%)App的截图。2月16日凌晨1时40分,阿木在研究手机应用的文件目录时意外发现京东金融App缓存文件中竟然有这张截图。于是阿木录了第一条视频上传微博。经朋友提醒,阿木发现使用美颜相机拍的照片也会在京东金融文件夹里留下缓存图片,就上传了第二条视频。
阿木的微博发出后,引起很多网友的关注,大家最担心的是,京东金融App会把这些用户手机里的照片上传云端收集分析,窃取客户隐私。
2月16日凌晨3时23分,也就是阿木的微博发出一个小时左右,京东金融的工作人员就与他联系,希望阿木提供京东金融账号便于查询处理,但是被阿木拒绝。当天上午,很多网友如法炮制时,已经无法复现成功,在京东金融的文件夹里已经看不见自己的图片。
回应
“截图反馈”方便沟通
“图片助手”暂时下线
2月16日16时51分,京东金融客服官方微博发布“关于@瘦出的肋骨已经消失的大侠阿木反馈问题的声明”。声明首先回答了大家最关心的问题:为什么会有图片缓存?是否为窃取用户隐私?
京东金融称,如果用户打开京东金融App后进行了截图,会认为用户有可能想向客服投诉或建议。为了方便用户和客服沟通,就在用户界面的左上角展示图片提示,用户可进一步选择是否联系客服并发送图片。而阿木视频里的图片正是该提示图片在手机本地的缓存。该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会乖乖地待在用户的手机里,京东金融后台系统是绝对看不到的。
京东金融同时郑重承诺,绝不会收集未经用户授权的任何信息。缓存图片只存储在用户本地手机设备内,仅供用户本地操作提示,不会上传到京东金融后台系统。图片只在用户选择发送客服后才会上传服务器,京东金融后台系统才会看到图片。
京东金融当时向阿木的监督表示感谢,也对广大用户致以歉意,并表示暂时下线“图片助手”小功能,待进一步改进用户安全体验后再上线。
争论
本地缓存没侵犯隐私
拷贝用户数据不能接受
不过,对于京东金融的这一回应,阿木有不同意见。2月16日17时11分,也就是京东金融第一份声明发出20分钟后,阿木发布微博,认为京东金融有关“截图反馈”的解释并无说服力,解释不了他第二条视频反映的留存美颜相机照片的问题。
阿木写道:“因为我的第二条视频还证明了京东金融还会‘窃取’美颜相机的照片。这个和‘截图反馈’功能毫无关系。又怎么解释呢?另外,技术角度上讲,‘截图反馈’功能,只需要缓存这张图片原始的路径即可,而不需要复制一份原始图片,因为既浪费时间,又浪费性能,还浪费内存空间。所以仍然有理由进行进一步的揣测,京东金融确实是为了其他目的才这么做的。”
有安全技术专家也认为,拷贝用户数据到自己的目录下,无论出于什么样的理由都是不可接受的。
不过,北京青年报记者注意到,也有网友在阿木的微博下留言称,阿木给出的爆料只能证明京东金融这款App在用户手机后台里不太规矩,会收集手机本地文件里的图片,但是并没有将这些照片上传到京东服务器上的直接证据。毕竟本地图片缓存不管怎么操作都还是在客户自己的手机里,只有私自上传才会侵犯客户隐私。
还有网友认为,截图反馈是App的“标准操作”,其他很多App都有类似功能。京东金融App可能是出了什么 BUG。因为如果真要用户的截图,根本不用这么麻烦复制到自己的目录,即使要复制也不可能这么不加掩饰,不会让用户这么轻而易举地就直接打开看见。最大可能这个截图拦截是给“反馈”功能使用的,但不知道是由于技术问题还是其他原因变成了拦截所有图片。
声明
功能开发存在技术问题
明确“图片不会私自上传”
经过24小时的全面排查,昨天14时56分,京东金融官微发布最新声明并向客户致歉。京东金融承认开发技术存在问题,但是没有对用户照片和截屏进行私自上传,经排查也未发现任何一张未经授权的图片被收集。
京东金融在声明中称,安全技术团队对所有版本的京东金融App进行排查后,发现安卓系统上的App5.0.5以后的版本存在该问题,并已定位问题且下线修复。
根据京东金融的解释,2018年12月,京东金融App5.0.5版本上线了客服截屏反馈功能,此功能的目的是,用户对京东金融App进行截屏时,本人可将京东金融App截屏发送给在线客服人员,以提高与在线客服的沟通效率。此功能可以实现截屏的本地缓存以及预览缩略图快速展示,但技术上不具备图片自动上传的能力,图片仅缓存在用户手机本地。
声明承认京东金融App在该项功能开发上存在技术问题,具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存,而原功能设计需求是切换后自动停止该功能,属于需求错误开发。同时,经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。
对于技术上的这种低级失误,京东金融也表示十分痛心。“因为我们这个低级失误,给用户和行业带来广泛担忧,伤害到京东金融长期以来积累的用户信赖,我们比谁都觉得不值得,非常懊恼、非常痛心、非常自责。用户信赖是京东金融发展的底线,京东金融也恪守正道成功的商业经营理念,我们绝不会做任何侵害用户权益的事。”京东金融在致歉声明中表示,“这次的失误,是我们在产品开发过程中的技术问题,我们从未想过未经用户授权获取用户图片。这次的跟头摔得很重,但是请大家相信我们,京东金融之前没有、未来也不会私自上传用户图片,并愿意接受权威官方机构的检测。”
为彻底打消公众的疑虑,京东金融表示,周一将邀请权威官方机构对京东金融App进行全面的安全性检测,并承诺未来每季度进行权威官方检测,及时公告检测结果。同时下周将邀请包括本次问题发现者“@瘦出的肋骨已经消失的大侠阿木”在内的用户和外部专家、媒体组成信息安全顾问小组,对京东金融App提供的产品和服务进行独立、长期的检查监督,并将定期公布顾问小组的检查结果。
文/本报记者 程婕
(本文来自于中国新闻网)
责任编辑:张国帅


热门推荐
特朗普要求从乌克兰获得任何能得到的东西 以收回投入的资金 收起特朗普要求从乌克兰获得任何能得到的东西 以收回投入的资金
- 2025年02月22日
- 22:30
- APP专享
- 扒圈小记
31,170
特朗普要从乌克兰获得任何能得的
- 2025年02月23日
- 00:02
- APP专享
- 扒圈小记
2,560
程序员辞职成网约车“单王” :3年赚近70万,今年将赚到100万
- 2025年02月22日
- 09:57
- APP专享
- 北京时间
2,370

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 04:04:48
高德红外(sz002414)董事长称多个脑机接口技术已超马斯克。武汉高德红外(sz002414)股份有限公司董事长黄立在亚布力论坛年会表示,公司5年前就开展了脑机接口研究,并在不断突破脑机接口顶尖技术。高德红外(sz002414)实现了65000个通道的脑机接口,远超马斯克的3072个通道,是马斯克的20倍,并且实现了双向信息的读取与写入,而马斯克的技术则为单向。他直言,“很多技术层面的指标,我们已超过埃隆·马斯克的Neuralink公司。”不知道是不是当初的亩产万斤? -
趋势领涨今天 03:05:10
清华大学智能产业研究院(AIR)院长张亚勤院士表示,“10年后,机器人(sz300024)会比人都多,每个人身边都会有10个机器人(sz300024),包括物理或者虚拟的。未来3-5年,影响最大的受益者是IT行业本身,如英伟达、微软、亚马逊、谷歌meta、苹果,一大批芯片云计算公司等,是大受益者,他们提供技术和基础设施。 -
趋势领涨今天 01:54:15
【DeepSeek“低调”参与2025全球开发者先锋大会】《科创板日报》23日讯,《科创板日报》记者从2025全球开发者先锋大会主办方获悉,DeepSeek参与了今年大会,但是方式颇为低调,主要是以闭门会和工作坊的形式参与。 -
趋势领涨今天 01:45:26
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 01:45:17
二、宇树科技携两款机器人(sz300024)亮相2025GDC《科创板日报》22日讯,在2025全球开发者先锋大会上,宇树科技带来两款机器人(sz300024),一是售价9.9万元的Unitree G1人形机器人(sz300024),这款机器人(sz300024)最大的特点是轻量化与高负载能力;二是针对C端,有遛狗和拖物功能的Unitree Go2。近期人形机器人(sz300024)走势很强,现在2025全球开发者峰会已经召开,宇树科技研发的机器人(sz300024)也已经亮相,机器人(sz300024)的行情肯定没有走完,但短期是不是利好兑现了呢?三、马斯克投的飞行汽车试飞成功周末马斯克飞行汽车上天的消息迅速冲上各大网站热点,马斯克投的飞行汽车试飞成功!垂直起降,无外露螺旋桨,水平飞行可达177公里!217万元一辆,已有3300个订单。据了解,Model A可以垂直或水平起飞,最多可搭载两人。这款飞行汽车既可以在城市道路行驶,也能开到天上,满电状态下,水平飞行可达177公里,地面行驶可达322公里。国内研究报告指出,从2025年起,飞行汽车将迈入商业化启航的1.0阶段;预计到2035年左右,智能eVTOL飞行汽车规模化应用加速,成为低空交通出行的主要运载工具;预计到2050年左右,陆空两栖飞行汽车将实现大众化应用,低空交通与地面交通深度融合,构建起三维立体智慧交通体系。摩根士丹利预测,至2050年飞行汽车的全球市场规模将达9万亿美元,而中国潜在市场规模将达2.1万亿美元。飞行汽车是周末吹得最猛的一个板块,对A股市场来说,人形机器人(sz300024),DeepSeek经过连续大幅炒作以后,市场热点会不会借机切换到飞行汽车、低空经济等板块呢?我们认为这个概率还是很大的。 -
趋势领涨今天 01:45:02
暖风频吹 有个板块周末爆棚这个周末虽然美股大跌,但国内继续暖风频吹,主要集中在外资金融机构看好中国创新突破上电视;宇树科技携两款机器人(sz300024)亮相2025GDC;重点是飞行汽车真的上天了!一、外资金融机构看好中国创新据央视报道,外资金融机构看好中国创新突破。多家外资机构认为中国在科技创新领域不断实现突破,并且正在构建更完整的产业链条,这将不断提升中国的国际竞争力。摩根士丹利日前上调明晟中国指数评级,同时认为,中国公司在人工智能领域展现出较强的竞争力,在多项最新技术突破的支撑下,科技密集型企业有望实现利润率和收益率双增长。高盛发表的研报则看好中国在数据、“云服务”以及软件和应用等领域的发展前景。此外,外资金融机构还加大了对中国企业的调研频次。阿布扎比投资局、汇丰、施罗德、德意志银行、法国巴黎银行等外资机构,近期多次出现在A股上市公司的调研名单中,调研范围涵盖电动车、消费、家电等众多行业。国际金融协会日前发布的报告显示,1月,外国投资者积极布局中国资产,外资净买入中国股票和债券的总金额超过了100亿美元。全球估值最低的只有A股和港股,因为DeepSeek的突破,彻底改变了外资对国内的看法,但这里也有两点不太好:一是,内资继续大幅流出。上周五内资虽然出现了流入,但相比前四天大幅流出近1800亿来说,上周五流入不到70亿元,还是杯水车薪!重点是内资很难连续三天流入,所以,不排除,下周一内资还会继续砸盘;二是,周末巴菲特发布了年度报告,巴菲特提到将永远把绝大部分资金投资于股票,重点是主要是对日本的投资增加,没有提到A股和港股! -
趋势领涨今天 01:05:03
大家早上好!趋势为王,做股海的领航者,新的一天,新的战斗,欢迎你来到本直播室!新进的朋友请注意点赞,收藏本直播室,以方便你下次观看,谢谢大家的支持!【更多独家重磅股市观点请点击】 -
趋势领涨2025-02-22 07:46:21
在全球开发者先锋大会上,商汤科技联合创始人、首席科学家王晓刚表示,以模仿学习为主的端到端技术面临挑战,一方面高质量场景数据稀缺,驾驶数据质量参差不齐;另一方面模仿学习存在性能瓶颈。他还透露,商汤下一代与世界模型协同交互的端到端自动驾驶方案将在4月车展发布,此外,日日新大模型6.0也将在今年发布。 -
趋势领涨2025-02-22 04:06:31
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨2025-02-22 02:07:22
【年内公募基金斥资超33亿元参与定增】财联社2月22日电,今年,定增市场发展迎来新机遇。1月22日,多部门联合印发的《关于推动中长期资金入市工作的实施方案》提出,允许公募基金、商业保险资金、基本养老保险基金、企(职)业年金基金、银行理财等作为战略投资者参与上市公司定增。在参与新股申购、上市公司定增、举牌认定标准方面,给予银行理财、保险资管与公募基金同等政策待遇。在业内看来,允许公募基金等作为战略投资者参与上市公司定增,将给定增项目带来更丰富的资金来源,为定增市场注入新活力,有利于推动定增市场规模的扩大。东方财富(sz300059)Choice数据显示,以增发上市日计算,今年以来已有诺德基金管理有限公司、财通基金管理有限公司、易米基金管理有限公司等7家公募基金参与上市公司定增,定增认购总额达33.29亿元。