全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3317|回复: 24
打印 上一主题 下一主题

安卓版京东金融APP被发现窃取用户截图以及照片并上传

[复制链接]
跳转到指定楼层
1#
发表于 2019-2-16 12:23:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
https://m.weibo.cn/profile/1620589064

网友@瘦出的肋骨已经消失的大侠阿木凌晨时发现安卓版京东金融会窃取用户敏感截图例如银行客户端截图。

在网友的演示视频中我们可以看到当安卓版京东金融在后台运行时,会将用户招商银行的截图进行保存上传。

这条WB下也有几位网友自己动手进行测试发现问题复现,这意味着京东金融确实在上传用户敏感截图信息。
推荐
发表于 2019-2-16 12:56:00 | 只看该作者
Abbey 发表于 2019-2-16 12:54
你以为用苹果就没事了吗?了解一下最近大量ios app通过录屏方式窃取信息


我没说他一定安全,至少比安卓的生态圈好点,如果一个APP是流氓的,那么它的安卓版肯定更流氓
推荐
发表于 2019-2-16 12:44:37 | 只看该作者
还好用水果,坚决不给任何非必需的权限。。。
25#
发表于 2019-2-16 21:01:20 | 只看该作者
我的水果机连微信读通讯录的权限都不给 结果被猪队友出卖  抖阴推荐还是一堆一堆的
24#
发表于 2019-2-16 20:37:26 | 只看该作者
也不是针对招商银行,只要是截图就会保存
23#
发表于 2019-2-16 20:17:15 | 只看该作者
这个时候冰箱黑域就发挥出了作用了
22#
发表于 2019-2-16 20:00:07 | 只看该作者
关闭了权限 没有复现,看了下别人的复现分析,这就是一个智能的功能而已,如果真的要偷,你刚储存,马上上传就删了,怎么会给你发现的机会。真要做手脚不会那么容易让你发泄的
che 该用户已被删除
21#
发表于 2019-2-16 19:35:13 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
20#
发表于 2019-2-16 16:56:25 | 只看该作者
程序员的锅 东哥来背了。。
19#
发表于 2019-2-16 16:46:31 | 只看该作者
没装京东全家桶
18#
发表于 2019-2-16 16:44:33 来自手机 | 只看该作者
che 发表于 2019-2-16 13:30
测试了一下,并没有复现,cache目录空白,可能是我把京东金融全部权限都关了,京东金融是可以关闭所有权限 ...

抖音广告是淘宝联盟的吧?你淘宝搜什么抖音都会给你显示什么广告
17#
发表于 2019-2-16 15:38:31 来自手机 | 只看该作者
关了存储权限,没复现
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-29 03:19 , Processed in 0.100562 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表