A5創(chuàng)業(yè)網(公眾號:iadmin5)2月22日消息,上周有用戶反映稱京東金融App會獲取用戶的敏感圖片并上傳。昨日京東金融再次發(fā)聲明稱,已邀請權威官方機構對京東金融APP進行安全性檢測。
京東金融稱,通過嚴格排查,京東金融App沒有對用戶照片和截屏私 自上傳。為進一步消除用戶疑慮、澄清事實,我們本周一 (2月18日)聯(lián)系了多家權威官方檢測機構。
根據中國泰爾實驗室的專業(yè)檢測流程,預計涉事問題源代碼定向檢測將在兩周左右完成并出具檢測報告,移動應用軟件安全評估將在四周左右完成并出具評估報告。我們會第一時間公布相關報告結果。
以下為金東金融回應全文:
關于邀請權威機構對京東金融App進行全面安全檢測的進展
尊敬的京東金融用戶、行業(yè)管理機構、合作伙伴和媒體朋友:
通過嚴格排查,京東金融App沒有對用戶照片和截屏私 自上傳。為進一步消除用戶疑慮、澄清事實,我們本周一 (2月18日)聯(lián)系了多家權威官方檢測機構。
截止2月21日,工信部下屬的中國信息通信研究院中國泰爾實驗室已經接受我們的委托,將對京東金融App進行全面安全檢測,具體檢測包括:
1、涉事問題源代碼定向檢測:針對網友的疑問,全面 檢測“客服截屏反饋功能”相關的源代碼,以檢測是否存在未 經授權上傳緩存文件夾中的用戶拍照和截屏圖片的行為。
2、移動應用軟件安全評估:對京東金融App的安全性 進行整體評估。
根據中國泰爾實驗室的專業(yè)檢測流程,預計涉事問題源代碼定向檢測將在兩周左右完成并出具檢測報告,移動應用軟件安全評估將在四周左右完成并出具評估報告。我們會第一時間公布相關報告結果。
同時我們還在主動邀請更多檢測機構,也已經邀請包括本次問題發(fā)現(xiàn)者“@瘦出的肋骨已經消失的大俠阿木”在內的用戶和外部專家、媒體組建信息安全顧問小組,對京東金融App提供的產品和服務進行獨立、長期的檢查監(jiān)督。
感謝和歡迎大家對我們繼續(xù)監(jiān)督。
京東金融
2019/2/21
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!