全球主机交流论坛

标题: 安卓版京东金融APP被发现窃取用户截图以及照片并上传 [打印本页]

作者: adcen    时间: 2019-2-16 12:23
标题: 安卓版京东金融APP被发现窃取用户截图以及照片并上传
https://m.weibo.cn/profile/1620589064

网友@瘦出的肋骨已经消失的大侠阿木凌晨时发现安卓版京东金融会窃取用户敏感截图例如银行客户端截图。

在网友的演示视频中我们可以看到当安卓版京东金融在后台运行时,会将用户招商银行的截图进行保存上传。

这条WB下也有几位网友自己动手进行测试发现问题复现,这意味着京东金融确实在上传用户敏感截图信息。
作者: winwin50    时间: 2019-2-16 12:29
强健女性都不是新闻了,他家还有啥偷鸡摸狗的事情不干?
作者: 叶子    时间: 2019-2-16 12:36
我申请关闭金条了,现在不让我白条提额了,每次都是提示账户异常
作者: mix    时间: 2019-2-16 12:42
还好这些app是一律冻结的。
作者: ccf    时间: 2019-2-16 12:44
还好用水果,坚决不给任何非必需的权限。。。
作者: 限时优惠    时间: 2019-2-16 12:46
等京东官方出来澄清。。。
作者: hxyz    时间: 2019-2-16 12:47
这个未免也太恐怖了点
作者: zxzf    时间: 2019-2-16 12:48
这些应用长期冻结,要用再开
作者: Smart    时间: 2019-2-16 12:53
毒瘤软件不用的时候都放到冰箱
作者: Abbey    时间: 2019-2-16 12:54
ccf 发表于 2019-2-16 12:44
还好用水果,坚决不给任何非必需的权限。。。

你以为用苹果就没事了吗?了解一下最近大量ios app通过录屏方式窃取信息
作者: ccf    时间: 2019-2-16 12:56
Abbey 发表于 2019-2-16 12:54
你以为用苹果就没事了吗?了解一下最近大量ios app通过录屏方式窃取信息


我没说他一定安全,至少比安卓的生态圈好点,如果一个APP是流氓的,那么它的安卓版肯定更流氓
作者: mzh    时间: 2019-2-16 13:03
https://www.v2ex.com/t/535526    隔壁有讨论
作者: zrj766    时间: 2019-2-16 13:17
前几周刚刚卸载了
作者: che    时间: 2019-2-16 13:30
提示: 作者被禁止或删除 内容自动屏蔽
作者: ccf    时间: 2019-2-16 14:09
che 发表于 2019-2-16 13:30
测试了一下,并没有复现,cache目录空白,可能是我把京东金融全部权限都关了,京东金融是可以关闭所有权限 ...


某宝买个东西,信息和资料会被卖一万遍。。。百度搜索也一样,大家都心知肚明了
作者: 西瓜    时间: 2019-2-16 14:15
安卓用户都是狗?
作者: 全球MJJ代表    时间: 2019-2-16 15:38
关了存储权限,没复现
作者: 翻车的老司机    时间: 2019-2-16 16:44
che 发表于 2019-2-16 13:30
测试了一下,并没有复现,cache目录空白,可能是我把京东金融全部权限都关了,京东金融是可以关闭所有权限 ...

抖音广告是淘宝联盟的吧?你淘宝搜什么抖音都会给你显示什么广告
作者: gmal    时间: 2019-2-16 16:46
没装京东全家桶
作者: 阿里嘎多    时间: 2019-2-16 16:56
程序员的锅 东哥来背了。。
作者: che    时间: 2019-2-16 19:35
提示: 作者被禁止或删除 内容自动屏蔽
作者: kok    时间: 2019-2-16 20:00
关闭了权限 没有复现,看了下别人的复现分析,这就是一个智能的功能而已,如果真的要偷,你刚储存,马上上传就删了,怎么会给你发现的机会。真要做手脚不会那么容易让你发泄的
作者: dengdeng    时间: 2019-2-16 20:17
这个时候冰箱黑域就发挥出了作用了
作者: 手机号码专卖店    时间: 2019-2-16 20:37
也不是针对招商银行,只要是截图就会保存
作者: 张有才    时间: 2019-2-16 21:01
我的水果机连微信读通讯录的权限都不给 结果被猪队友出卖  抖阴推荐还是一堆一堆的




欢迎光临 全球主机交流论坛 (https://loc.imgfree.eu.org/) Powered by Discuz! X3.4