安卓大佬们,京东金融的解释你们怎么看?

2019-02-18 08:59:17 +08:00
 fundebug

10216 次点击
所在节点    京东
72 条回复
deston
2019-02-18 19:06:05 +08:00
确实有可能,而且保存在本地≠上传到后台
Maskeney
2019-02-18 20:09:54 +08:00
一群小白凑热闹 居然能得出 xx 更安全的结论
最怕的是别人告诉你事情的真相你们却选择去相信阴谋论
无知真可怕
随手扔一篇吧 看不懂拉倒了
恭喜你们发现了“京东金融”的一个低级错误,却对更多真正的问题熟视无睹。​​​
https://media.weibo.cn/article?id=2309404340311663991197
oIMOo
2019-02-18 20:18:43 +08:00
这类不需要下载文件的应用,不给他储存的读写权限的话:
理论上还可以使用么?(毕竟要加载一些页面)
还可以读写缓存么?(缓存到内存,而不是储存,需要读写权限么?)
terence4444
2019-02-18 20:25:27 +08:00
@Maskeney 这是我写的,嘿嘿
jdgui
2019-02-18 20:32:13 +08:00
作为安卓程序员,表示理解这个功能。并且认为这个 bug 的可能性很大,因为我自己开发的时候根本不会考虑后台就停止监听这个广播。
然后这事真的引申不出谁比谁更安全,因为安卓你想要截屏照片,你得要同意他读取本地文件的权限。就和 iOS 同意读取相册一样。。
cppgohan
2019-02-18 20:33:49 +08:00
安卓开发, 没做过截图相关的细节了解

但我觉得这只是反映目前互联网行业的现况:

1. 互联网公司, 对需求整个开发的流程不严谨. (发布前没有严格做测试覆盖)
2. 本身互联网行业的产品标准, 对隐私的界限没有严格定义. (接收截图, 提升用户反馈体验是否合理? 目前没有一个准则)
3. Android 系统, iOS 系统应该都有类似第三方程序获取截图事件 /结果的逻辑. (个人觉得也是合理的, 做好权限的提示应该就好).

我相信 jd 接收系统截图通知的逻辑背后不是以收集隐私为目的, 但 jd 的这个 bug, 确实会让许多小白用户产生怀疑, 甚至出现阴谋论.

生活在现在的互联网环境, 无论国内还是国外, 隐私早就在裸奔了, 只是界限的问题.

你选择使用头条, 抖音, 豆瓣等等便利的内容推荐服务, 你的喜好和画像等等"隐私", 就被编码进了这些企业的存储.
你选择使用朋友圈, 微博等等社交网络, 你的言论, 你的状态等等"隐私", 会被你的好友非好友看到, 哪怕你秒删掉, 也难以避免它们编码进这些企业的存储.
你在许多办事平台, 办护照, 过安检, 扫指纹, 你的这些"隐私", 也会被编码到对应的存储.

这些存储哪怕 99.999% 不会被脱裤, 难以被解密, 但还有 0.001%的可能泄露掉你的"隐私".
mohoumk2
2019-02-18 20:35:22 +08:00
这个 append 说得好像你们 ios 给相册权限他们也上传不了一样。
fan123199
2019-02-18 20:52:00 +08:00
我是安卓开发,我认为京东没有做。但是问题在于很多 App 它能这么做。而且很多 App 也收集很多隐私数据,不过图片倒是没有收集,因为这个太耗带宽,也不利于自动化处理。
Maskeney
2019-02-18 21:17:04 +08:00
@terence4444 #64 唉 要不怎么说 群众的眼睛是雪亮的 但是脑子就不一定了
senni
2019-02-18 21:33:30 +08:00
你的 app 比你的男朋友还了解你 叮 つ﹏⊂
haf007
2019-02-18 22:47:42 +08:00
我又没干别的,只是摸了一下她的胸,
agostop
2019-02-19 08:49:51 +08:00
前两天装了拼夕夕,只要了一个手机身份识别码的权限,感觉还不错哦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/535966

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX