京東金融:已邀權威官方機構對App進行全面安全檢測
針對用戶懷疑京東金融App獲取敏感圖片一事,京東金融今日再發聲,稱週一已邀請權威官方機構對京東金融APP進行全面的安全性檢測。聲明稱,此次檢測具體檢測包括涉事問題源代碼定向檢測、移動應用件安全評估等。
預計涉事問題源代碼定向檢測將在兩週左右完成並出具檢測報告,移動應用軟件安全評估將在四周左右完成並出具評估報告。
以下為金東金融回應:
關於邀請權威機構對京東金融App進行全面安全檢測的進展
尊敬的京東金融用戶、行業管理機構、合作夥伴和媒體朋友:
通過嚴格排查,京東金融App沒有對用戶照片和截屏私自上傳。為進一步消除用戶疑慮、澄清事實,我們本週一(2月18日)聯繫了多家權威官方檢測機構。
截止2月21日,工信部下屬的中國信息通信研究院中國泰爾實驗室已經接受我們的委託,將對京東金融App進行全面安全檢測,具體檢測包括:
1、涉事問題源代碼定向檢測:針對網友的疑問,全面檢測“客服截屏反饋功能”相關的源代碼,以檢測是否存在未經授權上傳緩存文件夾中的用戶拍照和截屏圖片的行為。
2、移動應用軟件安全評估:對京東金融App的安全性進行整體評估。
根據中國泰爾實驗室的專業檢測流程,預計涉事問題源代碼定向檢測將在兩週左右完成並出具檢測報告,移動應用軟件安全評估將在四周左右完成並出具評估報告。我們會第一時間公佈相關報告結果。
同時我們還在主動邀請更多檢測機構,也已經邀請包括本次問題發現者“@瘦出的肋骨已經消失的大俠阿木”在內的用戶和外部專家、媒體組建信息安全顧問小組,對京東金融App提供的產品和服務進行獨立、長期的檢查監督。
感謝和歡迎大家對我們繼續監督。
京東金融
2019/2/21