南方网> 财经>财经即时新闻

京东金融被爆“窃取”隐私 企业诚信该如何补救?

2019-02-20 17:23 来源:南方网 潘沈思

(图片来源:视觉中国)

新年伊始,互联网企业涉嫌侵犯用户隐私事件再起。近日,京东金融APP被指会自动获取用户的敏感图片并上传,引发了不少争议。此后,京东金融两度回应,称属技术失误,京东金融APP坚决没有对用户照片和截屏进行私自上传,不会侵犯用户隐私。

自动获取用户图片这么简单粗暴的行为真的毫无隐患吗?仅仅是技术失误还是有意为之?从之前的多起相关事件来看,若没有造成可以预见的严重后果,单凭用户一己之力改变这一现状难度极高,个人隐私已经隐无可隐。

两条视频引发的用户担忧

2月16日凌晨,微博网友“阿木”在微博上发布的一段体验视频显示京东金融窃取用户的隐私图片,具体方式是当京东金融在手机后台运行时,用户在使用手机其它应用时的屏幕截图,会被存储在京东金融的缓存当中。并表示他在此之前还发现,用户使用其它手机应用时拍摄的照片,也会出现在京东金融的缓存文件当中。阿木接受媒体采访时表示,截图跟美颜相机拍照,是两个完全不同的目录,它把后者也复制了一份。

2月17日上午,京东金融方面发布文字说明称,这是京东金融在2018年12月发布的版本中的一个便利小功能:如果用户打开京东金融APP后进行了截图,京东金融会认为用户有可能想向客服投诉或建议。为了方便用户和客服沟通,京东金融在用户界面的左上角展示图片提示,用户可进一步选择是否联系客服并发送图片。但无论如何,这一截图反馈功能,不具备图片自动上传的能力,图片只是缓存在用户手机本地。目前,京东金融已经下线“图片助手”功能,并表示,该缓存图片仅用于用户手机上的提示,只要用户不选择发送给客服,这些图片都会待在用户手机中,“京东金融后台系统是绝对看不到的”。

京东金融官方微博就此次事件发表回应

是否违法尚不能下定论

根据国家网信办发布的《移动互联网应用程序信息服务管理规定》,APP提供者应当依法保障用户在安装或使用过程中的知情权和选择权,未向用户明示并经用户同意,不得开启收集地理位置、读取通讯录、使用摄像头、启用录音等功能,不得开启与服务无关的功能,不得捆绑安装无关应用程序。京东金融是在后台运行状态下缓存用户的隐私图片,并获取用户在其他应用内产生、与其自身服务无关的截图,绝大多数情况下,用户很难发现。

据了解,近年来互联网行业频频出现用户信息泄露,以及电商、互联网金融等应用平台窃取用户隐私事件,仅媒体公开报道的就有数十起。此外,据国内知名第三方网络消费维权平台——“电子商务消费调解平台”近年来受理的全国数十万起电商投诉案件大数据表明,包括当当网、国美在线、1号店等在内的电商平台,以及窝窝团、大众点评、百度糯米、携程、去哪儿、支付宝等在内的生活服务O2O平台,均屡屡因用户平台信息泄露。泄露用户数据被灰色产业链不法分子频频通过“撞库”方式盗号,造成平台上账户被盗,带来巨大经济损失,成为了网络安全“重灾区”。

与此前很多电商和APP应用平台涉及用户信息收集和使用过程中出现的通病类似,京东金融用户图片截屏缓存事件在短时间内迅速引发业内关注。上海汉盛律师事务所高级合伙人李旻律师认为,京东金融自动获取图片的行为涉嫌侵犯用户个人隐私,但是否泄露用户隐私需要结合其获取后有无将该部分图片进行上传等因素来综合判断。但目前来讲,到底是技术失误还是程序员有意为之,以及是否侵权《电子商务法》仍没有定论。

企业诚信该如何补救?

抛开京东金融用户截屏缓存事件本身,网经社-电子商务研究中心法律权益部助理分析师蒙慧欣指出,本案发生在“超级独角兽”京东金融(京东数科)身上,具有一定的“典型意义”,同时也给各大电商、金融科技和移动互联网APP平台敲响了警钟。

蒙慧欣认为,APP平台从技术上采取有效的措施对用户的个人信息进行保护,是获取消费者信任的基础,也是平台合规发展的根本。平台绝不能以牺牲用户的隐私作为发展的代价,这样不仅是侵犯消费者的合法权益,实际上也损害自身的可持续发展。在用户信息保护上,电商平台在获取个人信息的同时,就有保护个人信息的义务。

浙江垦丁律师事务所联合创始人麻策律师,也提醒广大用户网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。网络服务提供者和其他企业事业单位收集、使用公民个人电子信息,应当公开其收集、使用规则。

互联网时代信息泄露为何如此简单?其“症结”何在?能不能得到有效控制?首先是用户的安全意识不够,其次是平台的安全系统不够严密,再次,是缺乏相关监管,需要平台加强内部管理,从源头上杜绝此类现象的发生。冲浪道路千万条,网络安全第一条。操作不规范,后果很严重。小编在此提醒大家,互联网时代下APP侵犯用户隐私的事件频发,作为普通用户,我们应当格外注意对自身隐私信息的保护。因此,在安装APP时,应当留意其获取的授权包括哪些、开启仅在使用期间获取功能、及时关闭不需要的授权。

编辑: 潘沈思

相关新闻

微信
QQ空间 微博 0
回到首页 回到顶部

网站简介- 广告服务- 诚聘英才- 联系我们- 法律声明- 友情链接

本网站由南方新闻网版权所有,未经授权禁止复制或建立镜像 广东南方网络信息科技有限公司负责制作维护

违法和不良信息举报电话:020-87373397 18122015029 18122015068

ICP备案号:粤B-20050235