被质疑App不当获取用户图片信息 京东金融致歉并下线相关功能( 三 )

  今天下午4点半 , 京东金融就这一问题 , 再次向中国之声发来文字说明 , 其中承认 , 这一App在截图反馈功能开发上存在技术问题 。 具体为 , 用户将京东金融App切换到后台后 , 该功能继续运行 , 继续接收新增图片通知(包括截屏和照片等)并在手机本地缓存 , 而原功能设计需求是切换后自动停止该功能 , 属于需求错误开发 。 同时 , 经过安全技术团队深度评估 , 该功能也不应该使用手机缓存技术来实现 , 应该直接使用手机实时内存(RAM)实现并增强提醒 , 无需使用手机本地缓存 , 当京东金融App切换或退出时 , 将自动清空 。

  下一步 , 京东金融将在周一(18日) , 也就是明天 , 邀请权威官方机构对京东金融App进行全面的安全性检测 , 并承诺未来每季度进行权威官方检测 , 及时公告检测结果 。 并将于下周邀请包括本次问题发现者——网友“阿木”在内的用户和外部专家、媒体组成安全顾问小组 , 对京东金融App提供的产品和服务进行独立、长期的检查监督 。 并将赋予内部安全技术团队对产品功能的直接否决权 , 将投入更多资源 , 建立更为严谨的安全审查机制 , 对每一项技术应用和业务功能进行更加严格、全面地安全测试 。


推荐阅读