昨日,一則關于京東金融APP獲取用戶隱私圖片的消息炸開了鍋,一名微博網友上傳視頻,顯示了京東金融APP獲取用戶手機圖片的全過程。
該網友在視頻中使用了一款Android手機,將京東金融APP打開并在后臺運行,再打開任意手機銀行軟件界面截屏,隨后通過文件管理器查看,便會在京東金融APP目錄下看到之前銀行軟件截屏。

該條微博一經發出,眾多網友紛紛回復稱測試發現問題屬實,而實際上京東金融APP并非僅針對銀行截屏,只要啟動京東金融APP并在后臺運行,那么用戶之后所截的第一張圖均會出現在其文件目錄中。

至于圖片是否會被上傳至服務器或另作它用,我們無法得知。但這依然引發了用戶對京東金融APP為何要獲取與之無關的圖片的質疑。
事件發生后,京東金融通過官方微博回應稱,圖片緩存為方便客戶投訴或建議使用,不會上傳京東金融后臺,不會未經允許收集用戶隱私。
這其實是其APP在2018年12月發布的版本中的一個便利小功能:如果用戶打開京東金融APP后進行了截圖,會認為用戶有可能想向客服投訴或建議。因此在用戶界面的左上角展示圖片提示,可進一步選擇是否聯系客服并發送圖片。
只要用戶不選擇發送給客服,這些圖片都會乖乖地待在用戶的手機里,京東金融后臺系統是絕對看不到的。同時京東金融方面表示,目前已將相關功能暫時下線,并對廣大用戶致以歉意。
我們通過查看京東金融APP的隱私政策發現,它會向Android用戶尋求獲取包括位置信息、相機、相冊、通訊錄、日歷在內的多項權限,不提供這些信息,不會影響正常使用,但可能無法使用具體的功能或需要手動重復填寫一些信息。
而其中關于相冊權限的相關功能便是可以直接選擇手機內的照片或圖片進行評論或與客服溝通時提供證明。這應該就是回應中所提到的“一個便利小功能”。
由于網友并不買賬,京東金融在今天的最新回應中,進一步表示將邀請權威機構進行全面安全檢測,邀請網友、媒體、專家組成信息安全顧問小組進行監督,以及建立更為嚴謹的安全審查機制。
關于Android應用獲取隱私權限泛濫的問題早已有之,據騰訊社會研究中心和DCCI互聯網數據研究中心聯合發布的《網絡隱私安全及網絡欺詐行為研究分析報告(2018年上半年)》指出,在2017年下半年,幾乎所有的Android手機APP都在獲取用戶隱私權限。
869個Android手機APP中未獲取的僅占0.1%。其中生活購物類和投資理財類APP占比明顯增加,生活購物類由7.6%增加到11.2%,投資理財類由9.1%增加到10%。而到了2018年上半年,獲取“打開攝像頭”權限的APP比例達到89.9%,獲取“使用話筒錄音”權限的APP比例達到86.2%。
我們多次提醒用戶在下載安裝手機軟件時,注意不要默認開啟不必要的隱私信息權限,避免造成個人信息泄漏等問題。如果實在是使用某項功能時需要打開權限,可將其設置為“詢問”,從而避免在不知情的情況下被盜取隱私。
此外,智能手機幾乎反應了一個人的一切信息,相冊更是最應該引起用戶重視的部分。相冊中包含的敏感信息可能有:身份證、護照、銀行卡等,許多人為了方便都會在手機里存上一份。
為了防止不必要的損失,建議這類圖片使用之后及時刪除,或者設置相冊密碼,避免被他人窺探。