一张APP截屏缓图片引发隐私讨论
编者按: 在智能手机大行其道的今天,用户隐私保护一直是一根非常敏感的神经,不论是国家监管部门还是应用服务提供商、APP安全公司都在努力营造一个安全可信赖的应用环境。51CTO认为,APP保护好用户隐私是获取消费者信任的基础,也是平台合规发展的根本,绝不能以牺牲用户作为发展的代价。人们痛恶隐私信息被“滥用”,更应加强个人隐私保护安全意识。

js4688澳门金沙注册:推荐阅读

本文来源:http://www.344078.com/nvsheng_com/

www.86msc.com,3、凡本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本网站采用的非本站原创文章及图片等内容无法一一和版权者联系,如果本网所选内容的文章作者及编辑认为其作品不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。青瓦亭台,低眉执手间诉不尽红尘往事。  4月18日,北京市教委发布《2014年义务教育阶段入学工作意见》(下称《意见》),提出今年北京市小学免试就近入学,小升初实行单校划片或多校划片入学,取消延续多年的共建招生。先说一下中国试射东风21导弹的时机选择,恰好在特朗普宣布美国詹姆斯·马蒂斯为下一任国防部长,韩国萨德部署又有新进展,以及日本也要部署萨德,于是就有人称中国是对这三件事情的不满的宣泄。

  2016年5月,融创中国以43.94亿元收购莱蒙国际位于三河燕郊、上海、南京、杭州、深圳及惠州的7个项目公司的所有股权。没有文件说不要或可以豁免债项评级。股东名称持股数(万股)占比(%)持股变化中国建筑工程总公司1,687,906.8656.26%未变中国证券金融股份有限公司84,222.592.81%增持中央汇金资产管理有限责任公司42,573.031.42%未变香港中央结算有限公司28,313.270.94%增持大成基金-农业银行-大成中证金融资产20,193.60.67%未变易方达基金-农业银行-易方达中证金融20,193.60.67%未变博时基金-农业银行-博时中证金融资产20,193.60.67%未变南方基金-农业银行-南方中证金融资产20,193.60.67%未变银华基金-农业银行-银华中证金融资产20,193.60.67%未变中欧基金-农业银行-中欧中证金融资产20,193.60.67%未变该批复全文如下:四川省人民政府关于同意撤销郫县设立成都市郫都区的批复川府函〔2016〕238号成都市人民政府:你市《关于郫县撤县设区的请示》(成府〔2016〕19号)收悉。

省内秋游,自然首选这一广东“山水名片”。武穴市第二人民医院急诊科的几名医生和护士紧急用医院最先进的除颤仪对陈某及其女儿跪地抢救了半小时,但因发现得时间太晚,已无力回天。在朝霞的映照下,将碧波荡漾的海水染得金碧辉煌,大海就像张开了羞红的笑脸,迎接初升的太阳,让人产生美好的遐想;那一层接一层的波浪在海的中间慢慢地依次向岸边滚动,那是大海美丽的褶皱;排排浪尖上跳动着浪花,那是大海衣服的装饰品;涛声阵阵,那是大海优美的歌声。截至12月7日,自贡、达州2市严重污染,成都、德阳、眉山3市重度污染,绵阳、乐山、南充、宜宾4市中度污染。

前言: 2月16日,有网友称京东金融APP在安卓端存在窃取用户敏感信息的问题。随后,京东金融称排查后的确发现安卓版本存在缓存手机截屏图片问题,但绝无收集用户隐私的操作,目前APP已定位问题并修复。截屏缓存事件在短时间内迅速引发业内关注,业界也纷纷表达了自己的观点。

本期热点话题:

10亿公民指纹泄漏,2019隐私保护告急

去一年,数据泄漏事件频发,从外卖app、快递到酒店,详细到姓名、手机号码、地址、开房记录的信息,强烈的刺激着公众的神经。而随着我们迈入大数据时代,指纹、面部特征、语音也被纳入信息收集及盗取利用的范畴。

各方观点聚焦

京东金融有话说

京东金融

京东金融对用户质疑APP信息安全的回应
程序低级失误、已下线修复
京东金融App5.0.5版本的客服截屏反馈功能原设计需求是切换后自动停止该功能,但是实际上该项功能开发过程中存在技术问题,具体为用户将京东金融App切换到后台后,该功能继续运行,继续接收新增图片通知并在手机本地缓存,而属于需求错误开发。经过安全技术团队深度评估,该功能也不应该使用手机缓存技术来实现,应该直接使用手机实时内存(RAM)实现并增强提醒,无需使用手机本地缓存,当京东金融App切换或退出时,将自动清空。我们本周将邀请权威官方机构对京东金融App进行全面的安全性检测,及时公告检测结果。

资深律师观点

赵占领律师

北京志霖律师事务所副主任
京东金融APP技术BUG说法可信度较高
我认为本次事件很大可能是京东金融APP的技术BUG。首先,京东这种知名企业应该不敢做这种直接、明显违法的事情;其次,用户在手机上截取其他应用软件界面的图片,多数情况下与京东金融之间没有关系,对其实际意义不大;再次,如果真的要通过这种方式收集用户个人信息,应该也不会把用户的截图放在京东金融APP的文件目录里,这容易留下明显的证据;最后,用户的截图被放置于京东金融APP的文件目录里,这个可能只是代表存储于用户手机本地,只有上传到服务器才会涉及到非法收集用户个人信息。

APP安全公司观点

刘舒骐

梆梆安全技术总监
用户隐私保护仍处于初级阶段 APP安全监管势在必行
总体而言,国内的App开发者更多的还是在以业务优先,对于用户隐私的保护仍处于比较初级的阶段。梆梆安全建议对于用户隐私方面的保护,需要“人+技术”综合进行,特别是在App开发者的业务设计阶段,就要保持最小权限原则,不必要的数据不取,通过技术检测机制,自动化分析App索取的各类权限,对于意外的权限提出预警,同时检测对于必要信息的获取、存储、传输是否遵循业界安全落地实践,多维度的保护用户数据。内外结合,避免类似事件的再次发生。

电子商务专家观点

姚建芳

电子商务研究中心法律权益部分析师
用户隐私泄露原因多种,打铁还需自身硬
今年元旦起正式施行的《电子商务法》多处条款重点涉及了个人信息保护问题。事实上用户信息被窃取由多方原因造成:首先是用户的安全意识不够,其次是平台的安全系统不够严密,再次,平台内部人员监守自盗,这就需要平台加强内部管理,从源头上杜绝此类现象的发生,一旦发现违规人员,严惩不贷。互联网时代下APP侵犯用户隐私的事件频发,作为普通用户,我们应当格外注意对自身隐私信息的保护。因此,在安装APP时,应当留意其获取的授权包括哪些、开启仅在使用期间获取功能、及时关闭不需要的授权。

51CTO态度

为什么截屏缓存事件能引起这么大的风波?其实背后是因为有太多太多的APP平台屡屡泄露用户信息,每一天都有用户数据被灰色产业链不法分子频频通过“撞库”方式盗号,造成平台上账户被盗,带来巨大经济损失,成为了网络安全“重灾区”,所以人们对隐私保护信息绷紧了神经,京东金融这件事只不过引爆了大家对泄露事件的怨气而已。记者认为,个人隐私保护是一个有机工程,政府监管部门也好,APP服务商也好,甚至APP安全公司、用户也好,都必须形成合力才能真正有效保护隐私安全。

51CTO主编周雪

精彩文章

从京东金融APP看有些中国人讲规矩
京东金融APP的做法让我想起百度李彦宏曾经发表的观点:中国人更开放,愿意用隐私去换取效率。
京东金融 App 被爆窃取用户隐私?可别又怪开源库!
用户对自己的隐私数据越来越重视了,在新安装 App 的时候,也不是对授权框无脑的点同意,还是会认真看清楚是否符合 App 的属性。

栏目介绍

《慧眼》是一档产业观察评论类特色栏目,内容包括行业现状分析、技术趋势分析、行业现状与发展分析、行业竞争力分析等,旨在对行业发生的热点事件、热点技术、热门产品等热点话题进行分析、挖掘,形成51CTO独特的观点和价值评论。
关注左侧微信公众号
了解51CTO更多栏目内容
66msc申博登入 菲律宾太阳娱乐游戏登入 www.88sb.com www.shenbo3.com 重庆申博官网登入 申博娱乐手机登入
www.1388msc.com 太阳城现金网登入 www.91tyc.com 138申博体育在线娱乐直营网 www.77sbc.com 申博太阳城直营网
www.44sbc.com www.188msc.com 申博存款提款直营网 申博棋牌游戏直营网 申博官网娱乐开户登入 太阳网上娱乐登入