報道稱2025年百度OKR更新:降本增效、KPI化雷克沙SILVER PRO,定義攝影新速度:從4K到高速連拍1月20日起來京東購手機(jī)、平板享國家補(bǔ)貼每件最高500元小紅書回應(yīng)增加一鍵翻譯功能:已收到相關(guān)反饋 正在跟進(jìn)iPhone 16系列能疊加手機(jī)“國家補(bǔ)貼”嗎?看完這些就懂了任天堂Switch 2神秘“C”按鈕功能曝光!與付費訂閱相關(guān)小紅書崩了上熱搜:部分網(wǎng)友APP首頁圖片不顯示2024年國內(nèi)日系車銷量排行:僅豐田有所增長,其余均遭滑鐵盧同比增長71.8% 比亞迪2024年汽車出口增速位列中國汽車品牌第一消息稱去年全球PC GPU出貨超2.5億顆 較CPU高出兩成蘋果迎頭趕上:iPhone 17系列將搭載VC均熱板,提升散熱性能2024年中國智能手機(jī)市場回暖:vivo領(lǐng)跑,華為增長37%,蘋果下滑17%英偉達(dá)與聯(lián)發(fā)科聯(lián)手打造Windows on Arm旗艦SoC,瞄準(zhǔn)PC市場新藍(lán)海三星Exynos旗艦芯片量產(chǎn)受阻,臺積電拒絕為其代工 擔(dān)憂商業(yè)機(jī)密泄露M4芯片MacBook Air有望成蘋果今年首款新品 最快1月份發(fā)布微軟入局量子計算 帶動量子概念股暴力反彈消息稱東鵬飲料正與大摩和瑞銀接觸 即將赴港上市盒馬換帥300天:狂飆拓店、加速下沉、開放加盟AMD:RX 9070系列顯卡值得一場專屬發(fā)布會小米4000-5000價位段市占率第一!將重點突破6000元以上價位段
  • 首頁 > 新聞頻道 > 熱點新聞

    【電商快評】京東金融APP緩存用戶手機(jī)截屏 引法律爭議

    2019年02月19日 09:39:20   來源:網(wǎng)經(jīng)社

      一、事件背景

      2月16日凌晨,微博網(wǎng)友“阿木”在微博上發(fā)布的一段體驗視頻顯示京東金融竊取用戶的隱私圖片,具體方式是當(dāng)京東金融在手機(jī)后臺運行時,用戶在使用手機(jī)其它應(yīng)用時的屏幕截圖,會被存儲在京東金融的緩存當(dāng)中。并表示他在此之前還發(fā)現(xiàn),用戶使用其它手機(jī)應(yīng)用時拍攝的照片,也會出現(xiàn)在京東金融的緩存文件當(dāng)中。阿木接受媒體采訪時表示,截圖跟美顏相機(jī)拍照,是兩個完全不同的目錄,它把后者也復(fù)制了一份。17日上午,京東金融方面發(fā)布文字說明稱,這是京東金融在2018年12月發(fā)布的版本中的一個便利小功能:如果用戶打開京東金融APP后進(jìn)行了截圖,京東金融會認(rèn)為用戶有可能想向客服投訴或建議。為了方便用戶和客服溝通,京東金融在用戶界面的左上角展示圖片提示,用戶可進(jìn)一步選擇是否聯(lián)系客服并發(fā)送圖片。但無論如何,這一截圖反饋功能,不具備圖片自動上傳的能力,圖片只是緩存在用戶手機(jī)本地。目前,京東金融已經(jīng)下線“圖片助手”功能。

    QQ圖片20190219084248.png

    京東金融vp、支付事業(yè)部總經(jīng)理許凌看到本文后,也向特地網(wǎng)經(jīng)社(100EC.cn)發(fā)來補(bǔ)充說明:一是底線堅決沒破,沒有去拿用戶照片;二是的確有工作失誤,讓大家慌了,必須承認(rèn)錯誤;三是更應(yīng)該將安全增加外部檢測機(jī)構(gòu)的獨立監(jiān)督,讓更多人放心。 據(jù)網(wǎng)經(jīng)社了解,近年來互聯(lián)網(wǎng)行業(yè)頻頻出現(xiàn)用戶信息泄露,以及電商、互聯(lián)網(wǎng)金融等應(yīng)用平臺竊取用戶隱私事件,僅媒體公開報道的就有數(shù)十起。此外,據(jù)國內(nèi)知名第三方網(wǎng)絡(luò)消費維權(quán)平臺——“電子商務(wù)消費調(diào)解平臺”(315.100ec.cn)近年來受理的全國數(shù)十萬起電商投訴案件大數(shù)據(jù)表明,包括當(dāng)當(dāng)網(wǎng)、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團(tuán)、大眾點評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺,均屢屢因用戶平臺信息泄露。泄露用戶數(shù)據(jù)被灰色產(chǎn)業(yè)鏈不法分子頻頻通過“撞庫”方式盜號,造成平臺上賬戶被盜,帶來巨大經(jīng)濟(jì)損失,成為了網(wǎng)絡(luò)安全“重災(zāi)區(qū)”。(詳見下表)

    圖片2.png

    對此,長期關(guān)注電商行業(yè)發(fā)展的國內(nèi)知名電商智庫——網(wǎng)經(jīng)社旗下電子商務(wù)研究中心特發(fā)布電商快評。二、專家點評觀點一:京東金融是否侵權(quán)違法尚無定論對此,網(wǎng)經(jīng)社-電子商務(wù)研究特約研究員、上海漢盛律師事務(wù)所高級合伙人李旻律師認(rèn)為,京東金融自動獲取圖片的行為涉嫌侵犯用戶個人隱私,但是否泄露用戶隱私需要結(jié)合其獲取后有無將該部分圖片進(jìn)行上傳等因素來綜合判斷。李旻認(rèn)為,其主要原因在于,根據(jù)國家互聯(lián)網(wǎng)信息辦公室發(fā)布的《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》第七條規(guī)定,APP提供者應(yīng)當(dāng)依法保障用戶在安裝或使用過程中的知情權(quán)和選擇權(quán),未向用戶明示并經(jīng)用戶同意,不得開啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開啟與服務(wù)無關(guān)的功能,不得捆綁安裝無關(guān)應(yīng)用程序。不同于支付寶和微信的“聊天縮略圖”功能,京東金融是在后臺運行狀態(tài)下緩存用戶的隱私圖片,并獲取用戶在其他應(yīng)用內(nèi)產(chǎn)生、與其自身服務(wù)無關(guān)的截圖,絕大多數(shù)情況下,用戶很難發(fā)現(xiàn)上述情況。對此,網(wǎng)經(jīng)社-電子商務(wù)研究中心法律權(quán)益部分析師姚建芳認(rèn)為,今年元旦起正式施行的《電子商務(wù)法》也多處條款重點涉及了個人信息保護(hù)問題。其第二十三條明確規(guī)定電子商務(wù)經(jīng)營者收集、使用其用戶的個人信息,應(yīng)當(dāng)遵守法律、行政法規(guī)有關(guān)個人信息保護(hù)的規(guī)定。此外,第二十五條也規(guī)定了應(yīng)當(dāng)采取必要措施保護(hù)電子商務(wù)經(jīng)營者提供的數(shù)據(jù)信息的安全,并對其中的個人信息、隱私和商業(yè)秘密嚴(yán)格保密,不得泄露、出售或者非法向他人提供。姚建芳進(jìn)而認(rèn)為,與此前很多電商和APP應(yīng)用平臺涉及用戶信息收集和使用過程中出現(xiàn)的“通病”類似,京東金融用戶截屏緩存事件為何短時間內(nèi)迅速引發(fā)業(yè)內(nèi)關(guān)注,不管是“小BUG”,還是程序員“有意為之”?以及是否侵權(quán)觸犯《電子商務(wù)法》,目前尚無定論。觀點二:京東金融“技術(shù)BUG”所致可能性較大京東金融就這一問題發(fā)布文字說明,其中承認(rèn)這一APP在截圖反饋功能開發(fā)上存在技術(shù)問題。具體為用戶將京東金融App切換到后臺后,該功能繼續(xù)運行,繼續(xù)接收新增圖片通知(包括截屏和照片等)并在手機(jī)本地緩存,而原功能設(shè)計需求是切換后自動停止該功能,屬于需求錯誤開發(fā)。同時,經(jīng)過安全技術(shù)團(tuán)隊深度評估,該功能也不應(yīng)該使用手機(jī)緩存技術(shù)來實現(xiàn),應(yīng)該直接使用手機(jī)實時內(nèi)存(RAM)實現(xiàn)并增強(qiáng)提醒,無需使用手機(jī)本地緩存,當(dāng)京東金融App切換或退出時,將自動清空。而網(wǎng)經(jīng)社-電子商務(wù)研究中心特約研究員、北京志霖律師事務(wù)所副主任趙占領(lǐng)律師也同樣認(rèn)為這個很可能是京東金融APP的技術(shù)BUG。趙占領(lǐng)律師指出:首先,用戶在手機(jī)上截取其他應(yīng)用的圖片,可能會涉及非常敏感的個人信息,特別是用戶在操作網(wǎng)銀時的截圖,直接涉及到用戶的隱私和財產(chǎn)安全,像京東這種知名企業(yè)應(yīng)該不敢做這種直接、明顯違法的事情;其次,用戶在手機(jī)上截取其他應(yīng)用軟件界面的圖片,多數(shù)情況下與京東金融之間沒有關(guān)系,對其實際意義不大;再次,如果真的要通過這種方式收集用戶個人信息,應(yīng)該也不會把用戶的截圖放在京東金融APP的文件目錄里,這容易留下明顯的證據(jù);最后,用戶的截圖被放置于京東金融APP的文件目錄里,這個可能只是代表存儲于用戶手機(jī)本地,只有上傳到服務(wù)器才會涉及到非法收集用戶個人信息。觀點三:平臺發(fā)展不能以犧牲用戶隱私為代價拋開京東金融用戶截屏緩存事件本身,網(wǎng)經(jīng)社-電子商務(wù)研究中心法律權(quán)益部助理分析師蒙慧欣指出,本案發(fā)生在“超級獨角獸”京東金融(京東數(shù)科)身上,具有一定的“典型意義”,同時也給各大電商、金融科技和移動互聯(lián)網(wǎng)APP平臺敲響了警鐘。蒙慧欣認(rèn)為,APP平臺從技術(shù)上采取有效的措施對用戶的個人信息進(jìn)行保護(hù),是獲取消費者信任的基礎(chǔ),也是平臺合規(guī)發(fā)展的根本。平臺絕不能以犧牲用戶的隱私作為發(fā)展的代價,這樣不僅是侵犯消費者的合法權(quán)益,實際上也損害自身的可持續(xù)發(fā)展。此外,在用戶信息保護(hù)上,電商平臺在獲取個人信息的同時,就有保護(hù)個人信息的義務(wù)。信息泄露較為普遍,主要存在以下兩種不同的情況:第一,如果平臺提供了符合其規(guī)模的保護(hù)措施,但在這種情況之下還是被黑客入侵了系統(tǒng),這種情況屬于不可抗力,平臺不用承擔(dān)責(zé)任。第二,但如果最終發(fā)現(xiàn)因平臺存在漏洞,而導(dǎo)致信息泄露,那么平臺就要承擔(dān)責(zé)任。因此,不論處于何種情境,平臺都應(yīng)建立在安全的前提下,防止此類的事情再次發(fā)生,也應(yīng)該有足夠有效的措施來保障并加以完善。此前,網(wǎng)經(jīng)社-電子商務(wù)研究中心特約研究員、浙江墾丁律師事務(wù)所聯(lián)合創(chuàng)始人麻策律師,也提醒廣大用戶網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動中收集、使用公民個人電子信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位收集、使用公民個人電子信息,應(yīng)當(dāng)公開其收集、使用規(guī)則。觀點四:互聯(lián)網(wǎng)時代信息泄露的“癥結(jié)”何在?為何互聯(lián)網(wǎng)時代頻頻出現(xiàn)用戶信息泄露以及違規(guī)使用用戶隱私信息現(xiàn)象?對此,網(wǎng)經(jīng)社-電子商務(wù)研究中心法律權(quán)益部分析師姚建芳認(rèn)為,用戶信息被竊取由多方原因造成:首先是用戶的安全意識不夠,很多用戶習(xí)慣性在不同的互聯(lián)網(wǎng)應(yīng)用平臺使用相同的賬戶和密碼,這樣一旦某個平臺被黑客入侵信息泄露后,其余平臺均能輕松登陸;其次是平臺的安全系統(tǒng)不夠嚴(yán)密,雖然很多平臺都加強(qiáng)了安全技術(shù)投入,但熟話說道高一尺魔高一丈,黑客總有辦法入侵,這就需要平臺做好與黑客的攻守戰(zhàn);再次,平臺內(nèi)部人員監(jiān)守自盜,這就需要平臺加強(qiáng)內(nèi)部管理,從源頭上杜絕此類現(xiàn)象的發(fā)生,一旦發(fā)現(xiàn)違規(guī)人員,嚴(yán)懲不貸。姚建芳進(jìn)而建議,互聯(lián)網(wǎng)時代下APP侵犯用戶隱私的事件頻發(fā),作為普通用戶,我們應(yīng)當(dāng)格外注意對自身隱私信息的保護(hù)。因此,在安裝APP時,應(yīng)當(dāng)留意其獲取的授權(quán)包括哪些、開啟僅在使用期間獲取功能、及時關(guān)閉不需要的授權(quán)。

     

      1月22日,國內(nèi)知名電商智庫網(wǎng)經(jīng)社-電子商務(wù)研究中心發(fā)布《2018年Q4中國電子商務(wù)用戶體驗與投訴監(jiān)測報告》(PPT下載:www.100ec.cn/zt/18Q4/)。共計85家電商上榜,分別獲“建議下單”、“謹(jǐn)慎下單”、“不建議下單”評級,他們是:(1)零售電商:蘇寧易購、云集、途虎養(yǎng)車網(wǎng)、唯品會、網(wǎng)易嚴(yán)選、拼多多、尚品網(wǎng)、貝貝網(wǎng)、萌店、每日優(yōu)鮮、微店、國美等;(2)跨境電商:網(wǎng)易考拉、寺庫、豐趣海淘、小紅書、美囤媽媽、什么值得買、蜜芽、洋碼頭、寶貝格子等;(3)生活服務(wù)電商:藝龍、阿卡索外教網(wǎng)、同程旅游、美團(tuán)、驢媽媽、攜程、百度糯米、去哪兒、馬蜂窩、途牛、餓了么、小豬短租、ofo等;(4)金融科技電商:隨行付、愛又米、中行聰明購、易寶支付、拍拍貸、優(yōu)分期、來分期、京東金融(京東數(shù)科)等。

      來源:XXX(非中文科技資訊)的作品均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載請尊重版權(quán)保留出處,一切法律責(zé)任自負(fù)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

      如發(fā)現(xiàn)本站文章存在問題,提供版權(quán)疑問、身份證明、版權(quán)證明、聯(lián)系方式等發(fā)郵件至news#citnews.com.cn(把#換成@)。

    [編號: ]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。