偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

京東金融對用戶質疑APP信息安全的回應

安全
這次的失誤,是我們在產品開發(fā)過程中的技術問題,我們從未想過未經用戶授權獲取用戶圖片。這次的跟頭摔得很重,但是請大家相信我們,京東金融之前沒有、未來也不會私自上傳用戶圖片,并愿意接受權威官方機構的檢測。

   尊敬的京東金融用戶、行業(yè)管理機構、合作伙伴和媒體朋友:

  針對昨天有用戶通過微博發(fā)布的京東金融App安全問題,我司***時間聯(lián)系用戶跟進調查,也迅速組織安全技術團隊進行24小時全面排查,現(xiàn)將當前排查結果與大家同步:

京東金融

  1、安全技術團隊對所有版本的京東金融App進行排查后,發(fā)現(xiàn)安卓系統(tǒng)上的App5.0.5以后的版本存在該問題,并已定位問題且下線修復:

  1)2018年12月,京東金融App5.0.5版本上線了客服截屏反饋功能,此功能的目的是,用戶對京東金融App進行截屏時,本人可將京東金融App截屏發(fā)送給在線客服人員,以提高與在線客服的溝通效率。

  2)此功能實現(xiàn)是通過安卓系統(tǒng)的兩個官方通用類ContentObserver和MediaStore的組合調用來接收用戶手機截屏動作的通知,使用了UniversalImageLoader這個通用第三方庫實現(xiàn)截屏的本地緩存以及預覽縮略圖快速展示,但上述技術均不具備圖片自動上傳的能力,圖片僅緩存在用戶手機本地。

  3)京東金融App在該項功能開發(fā)上存在技術問題,具體為用戶將京東金融App切換到后臺后,該功能繼續(xù)運行,繼續(xù)接收新增圖片通知(包括截屏和照片等)并在手機本地緩存,而原功能設計需求是切換后自動停止該功能,屬于需求錯誤開發(fā)。同時,經過安全技術團隊深度評估,該功能也不應該使用手機緩存技術來實現(xiàn),應該直接使用手機實時內存(RAM)實現(xiàn)并增強提醒,無需使用手機本地緩存,當京東金融App切換或退出時,將自動清空。

  2、此次技術問題涉及的新增緩存圖片僅存在用戶手機本地,京東金融App堅決沒有對用戶照片和截屏進行私自上傳,也對該功能進行了全面排查,并未發(fā)現(xiàn)任何一張未經授權的圖片被收集。

  對于上述說明,大家可能依然會質疑事實的真相,我們將馬上采取以下措施:

  1)我們周一將邀請權威官方機構對京東金融App進行全面的安全性檢測,并承諾未來每季度進行權威官方檢測,及時公告檢測結果。

  2)我們下周將邀請包括本次問題發(fā)現(xiàn)者“@瘦出的肋骨已經消失的大俠阿木”在內的用戶和外部專家、媒體組成信息安全顧問小組,對京東金融App提供的產品和服務進行獨立、長期的檢查監(jiān)督,我們將定期公布顧問小組的檢查結果。

  3)我們將賦予內部安全技術團隊對產品功能的直接否決權,將投入更多資源,建立更為嚴謹?shù)陌踩珜彶闄C制,對每一項技術應用和業(yè)務功能進行更加嚴格、全面的安全測試。

  因為我們這個低級失誤,給用戶和行業(yè)帶來廣泛擔憂,傷害到京東金融長期以來積累的用戶信賴,我們比誰都覺得不值得,非常懊惱、非常痛心、非常自責。用戶信賴是京東金融發(fā)展的底線,京東金融也恪守正道成功的商業(yè)經營理念,我們絕不會做任何侵害用戶權益的事。

  這次的失誤,是我們在產品開發(fā)過程中的技術問題,我們從未想過未經用戶授權獲取用戶圖片。這次的跟頭摔得很重,但是請大家相信我們,京東金融之前沒有、未來也不會私自上傳用戶圖片,并愿意接受權威官方機構的檢測。我們感謝用戶和媒體對我們的監(jiān)督,并指出我們工作上的漏洞,我們有信心解決,也請大家對我們繼續(xù)監(jiān)督。

  再次致歉。

  京東金融

  2019/2/17

責任編輯:周雪 來源: 京東金融
相關推薦

2009-02-06 09:10:41

Windows 7UAC漏洞

2019-01-10 15:06:19

微信數(shù)據(jù)報告騰訊

2019-02-20 09:10:19

App京東金融 隱私

2020-02-17 13:35:35

操作系統(tǒng)WindowsLinux

2021-08-04 23:12:16

信息安全金融網貸

2017-12-23 15:10:03

2021-07-21 08:43:14

蘋果 iOS系統(tǒng)

2017-03-17 17:33:38

互聯(lián)網

2009-12-15 08:58:59

甲骨文MySQL

2009-09-21 17:55:38

2009-06-22 09:11:59

MIPS龍芯CPU

2014-11-18 19:22:13

2015-07-23 13:56:19

2016-03-31 13:23:28

京東金融宙斯

2013-03-18 11:07:08

315央視品友互動

2013-03-11 10:06:20

2017-11-06 20:59:08

2017-11-14 10:13:00

京東金融

2011-04-27 10:20:46

2014-03-27 15:27:12

京東大數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號