(Gözlemci Haberleri) Son zamanlarda bir kullanıcı Weibo'da JD Finance Uygulamasının kullanıcının ekran görüntülerini kendi klasörüne kaydedeceğini söyleyen bir video yayınladı ve bu nedenle JD Finance Appin kullanıcı gizliliğini ihlalini sorguladı. Bugün, JD Financialın müşteri hizmetleri yetkilisi Weibo, özür dileyen bir bildiri yayınladı ve araştırmanın ardından, sorunun App5.0.5 veya sonraki sürümünün Android sürümünde sorunun bulunduğunu ve sorunun tespit edildiğini ve çevrimdışı olarak onarıldığını söyledi.
JD Finance, görüntü önbelleğinin müşteri şikayetlerini veya önerilerini kolaylaştırmak için JD Finance arka ucuna yüklenmeyeceği ve izinsiz kullanıcı gizliliğini asla toplamayacağı günden önceki gün yanıt verdi.
Bu makale Weibo'danKullanıcılar tarafından Weibo'da 16 Şubat'ta yayınlanan JD Finance Uygulamasının güvenlik sorununa yanıt olarak, JD Finance 17'nci günü öğleden sonra, güvenlik teknik ekibinin JD Finance App'in tüm sürümlerini kontrol etmesinden sonra, Android sisteminde Uygulama 5.0.5 veya sonraki bir sürümün bulunduğunu yazılı olarak yanıtladı. Bu sorun, sürümünde mevcuttur ve sorun çevrimdışı olarak bulunup giderilmiştir.
JD Finance, Aralık 2018'de JD Finance App 5.0.5 sürümünün müşteri hizmetleri ekran görüntüsü geri bildirim işlevini başlattığını söyledi.Bu işlevin amacı, kullanıcılar JD Finance App'in ekran görüntülerini aldığında, JD Finance Uygulamasının ekran görüntüsünü çevrimiçi müşteri hizmetleri personeline gönderebilmemdir. Çevrimiçi müşteri hizmetleri ile iletişimin verimliliğini artırmak.
JD Finance'e göre, bu işlev, ekran görüntülerinin yerel önbelleğini gerçekleştirmek ve küçük resimlerin önizlemesini gerçekleştirmek için genel bir üçüncü taraf kitaplığı olan UniversalImageLoader kullanılarak, kullanıcının cep telefonu ekran yakalama eyleminin bildirimlerini almak için Android sisteminin iki resmi genel sınıfı ContentObserver ve MediaStore kombinasyonu aracılığıyla uygulanmaktadır. Hızlı görüntüleme, ancak yukarıdaki teknolojilerin hiçbiri resimleri otomatik olarak yükleme yeteneğine sahip değildir ve resimler kullanıcının cep telefonunda yalnızca yerel olarak önbelleğe alınır.
Şirket ayrıca, JD Finance Uygulamasının bu işlevin geliştirilmesinde teknik sorunlar yaşadığını belirtti.Özellikle, kullanıcı JD Finance Uygulamasını arka plana geçirdikten sonra işlev çalışmaya devam ediyor, yeni resim bildirimleri almaya devam ediyor (ekran görüntüleri ve fotoğraflar vb. Dahil) Yerel önbellek ve orijinal işlev tasarımı gereksinimi, gereksinimlerin yanlış geliştirilmesine ait olan, değiştirdikten sonra işlevi otomatik olarak durdurmaktır. Aynı zamanda, güvenlik teknik ekibi tarafından derinlemesine değerlendirildikten sonra, bu işlev cep telefonu önbelleğe alma teknolojisi kullanılarak uygulanmamalıdır. Cep telefonu yerel önbelleği kullanılmadan, doğrudan cep telefonu gerçek zamanlı belleği (RAM) ve gelişmiş hatırlatıcılar kullanılarak uygulanmalıdır.JD Finance Uygulaması açıldığında veya çıkıldığında, Otomatik olarak boşaltılacaktır.
JD Finance, bu teknik soruna dahil olan yeni eklenen önbelleğe alınmış resimlerin yalnızca kullanıcının cep telefonunda bulunduğunu vurguladı. JD Finance App, kullanıcı fotoğraflarını ve ekran görüntülerini kesinlikle özel olarak yüklemedi. Ayrıca işlevle ilgili kapsamlı bir araştırma yaptı ve herhangi bir bulamadı. Yetkili görüntüler toplanır.
Yukarıdaki açıklamaya cevaben JD Finance, dış dünyanın gerçeklerin doğruluğunu hala sorgulayabileceğini söyledi.Şirket, yetkili bir resmi kurumu JD Finance Uygulaması üzerinde kapsamlı bir güvenlik testi yapmaya davet etmek ve 18 Şubat Pazartesi dahil olmak üzere hemen bir dizi önlem alacaktır. Gelecekte her üç ayda bir yetkili resmi denetimler gerçekleştireceğimize söz veriyoruz ve denetimlerin sonuçlarını zamanında duyuruyoruz.
JD Finance ayrıca, bu düşük seviyeli hata nedeniyle kullanıcılar ve sektörde yaygın endişelere yol açtığını ve JD Finance'in uzun süredir biriken güvenini zedelediğini söyleyerek özür diledi. Herkesten daha değersiz, çok üzgün, çok üzücü ve çok kendini suçlu hissediyor.
16 Şubat öğlen saatlerinde, bazı netizenler JD Finance Uygulamasının hassas kullanıcıların resimlerini alıp yükleyeceği haberini verdi. Aynı günün akşamı @ müşteri hizmetleri Weibo'daki gizlilik sorunlarına yanıt verdi ve JD Finance'in kullanıcı izni olmadan asla bilgi toplamayacağını belirtti.