【安全资讯】支付宝APP被质疑默默收集用户图片,官方人员现身回应
  

sangfor_闪电回_小六 1097

{{ttag.title}}

前段时间京东金融APP陷入搜集客户隐私的风波,用户对于手机APP权限问题还处于敏感期,今天同样被曝出某公司APP 疑似存在悄悄复制用户手机图片的问题……

在V2EX社区上,有用户发帖《支付 Alipay 宝你干了什么?!》揭露自己的意外发现,在安装SD Maid扫描手机中重复文件时发现,某公司APP所在文件路径中竟然存在大量图片类文件与腾讯应用所在路径中的文件一致。

根据该用户给出的扫描结果,在Tencnt文件夹路径中有大量的图片文件重复出现在了alipay的文件夹路径中,根据文件生成时间,后者时间都要晚于前者,由此说某公司有复制用户手机其他路径图片的嫌疑并不是不可能,而且基本都是原图复制。

为了进一步确认,该用户把重复文件扫描范围限定在特定的几个目录,发现某公司主要扫描了qq的所在目录之外,Pictures、Wikipedia 等路径都有涉及。

如果只是单纯的复制,图片仍保存在用户手机本地可能并没有那么严重,但用户并不清楚某公司是否有将这些文件上传,也因此导致很多用户对此有了不同的揣测。

在上午看到这个帖子之后,抱着求证的态度笔者在自己手机上下载了 SD Maid这款应用,扫描重复文件之后,跟不少留言的用户一样,并没有呈现出帖子所说的现象。

随着帖子在技术圈中不断传播、发酵,终于也吸引来了某公司官方人员的回复。一位ID为 VYSE 的用户回应称“那个目录是存图片 cache 的,选图片时预览相册会大量生成”。

而通过问题反馈之后,某公司安全团队人员在评论区做了统一回复,如上图。之所以会产生这种“复制”行为,是因为“当用户使用 [扫一扫] → [相册] 等方式进入”图片选择器”都会对浏览到的图片生成缩略图, 的确缩略图会存到楼主截图所示的目录里.”

至于为何缩略图存了原图,该方也承认确实是处理方式问题,后期会优化。此外,该回应明确表示了某公司访问相册生成的缓存仅仅存在本地,不会进一步处理,更不会上传服务器,而且某公司APP会定期清理相关目录下的缓存文件。

对于国产APP滥用权限的问题几乎从来都没有消停过,这并非个别企业存在的问题,而是国内企业、开发者对于用户隐私问题重视程度不一致所导致的,一方面安卓系统本身对于权限的管制依然不够严格,二是国内对于这些手机APP所涉及的隐私问题依然没有一个明确有效的法律法规,这些都是需要解决的问题。

如某公司安全团队人员这次回应中提到的:用户隐私是一条不可触碰的高压线,这应该是每一位应用开发者应当遵守的行为准则。


(文章来源:FreeBuf.COM)

熙瑞 发表于 2019-3-8 17:45
  
有安全隐患,技术还是有漏洞
哥丶珍藏版 发表于 2019-3-8 22:48
  
我觉得肯定收集数据
魅力长安 发表于 2019-3-9 10:53
  
不收集他们怎么 猜测大家钱要怎么玩、愿意花拿方面。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
每周精选
技术笔记
标准化排查
产品连连看
技术晨报
GIF动图学习
新版本体验
技术咨询
安装部署配置
2023技术争霸赛专题
功能体验
信服课堂视频
玩转零信任
通用技术
秒懂零信任
自助服务平台操作指引
答题自测
每日一记
技术圆桌
在线直播
问题分析处理
用户认证
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛

本版版主

461
244
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人