A5創(chuàng)業(yè)網(wǎng)(公眾號:iadmin5)2月22日消息,上周有用戶反映稱京東金融App會獲取用戶的敏感圖片并上傳。昨日京東金融再次發(fā)聲明稱,已邀請權(quán)威官方機(jī)構(gòu)對京東金融APP進(jìn)行安全性檢測。
京東金融稱,通過嚴(yán)格排查,京東金融App沒有對用戶照片和截屏私 自上傳。為進(jìn)一步消除用戶疑慮、澄清事實(shí),我們本周一 (2月18日)聯(lián)系了多家權(quán)威官方檢測機(jī)構(gòu)。
根據(jù)中國泰爾實(shí)驗(yàn)室的專業(yè)檢測流程,預(yù)計(jì)涉事問題源代碼定向檢測將在兩周左右完成并出具檢測報(bào)告,移動(dòng)應(yīng)用軟件安全評估將在四周左右完成并出具評估報(bào)告。我們會第一時(shí)間公布相關(guān)報(bào)告結(jié)果。
以下為金東金融回應(yīng)全文:
關(guān)于邀請權(quán)威機(jī)構(gòu)對京東金融App進(jìn)行全面安全檢測的進(jìn)展
尊敬的京東金融用戶、行業(yè)管理機(jī)構(gòu)、合作伙伴和媒體朋友:
通過嚴(yán)格排查,京東金融App沒有對用戶照片和截屏私 自上傳。為進(jìn)一步消除用戶疑慮、澄清事實(shí),我們本周一 (2月18日)聯(lián)系了多家權(quán)威官方檢測機(jī)構(gòu)。
截止2月21日,工信部下屬的中國信息通信研究院中國泰爾實(shí)驗(yàn)室已經(jīng)接受我們的委托,將對京東金融App進(jìn)行全面安全檢測,具體檢測包括:
1、涉事問題源代碼定向檢測:針對網(wǎng)友的疑問,全面 檢測“客服截屏反饋功能”相關(guān)的源代碼,以檢測是否存在未 經(jīng)授權(quán)上傳緩存文件夾中的用戶拍照和截屏圖片的行為。
2、移動(dòng)應(yīng)用軟件安全評估:對京東金融App的安全性 進(jìn)行整體評估。
根據(jù)中國泰爾實(shí)驗(yàn)室的專業(yè)檢測流程,預(yù)計(jì)涉事問題源代碼定向檢測將在兩周左右完成并出具檢測報(bào)告,移動(dòng)應(yīng)用軟件安全評估將在四周左右完成并出具評估報(bào)告。我們會第一時(shí)間公布相關(guān)報(bào)告結(jié)果。
同時(shí)我們還在主動(dòng)邀請更多檢測機(jī)構(gòu),也已經(jīng)邀請包括本次問題發(fā)現(xiàn)者“@瘦出的肋骨已經(jīng)消失的大俠阿木”在內(nèi)的用戶和外部專家、媒體組建信息安全顧問小組,對京東金融App提供的產(chǎn)品和服務(wù)進(jìn)行獨(dú)立、長期的檢查監(jiān)督。
感謝和歡迎大家對我們繼續(xù)監(jiān)督。
京東金融
2019/2/21
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!