ITBear旗下自媒體矩陣:

支付寶用戶隱私爭議問題大揭秘:到底要不要穿褲子

   時間:2016-02-25 10:41:11 來源:搜狐科技 作者:舉個栗子編輯:星輝 發(fā)表評論無障礙通道

支付寶用戶隱私爭議問題大揭秘:到底要不要穿褲子?

Apple Pay刷屏之后,一輪對支付寶安卓版漏洞的討伐也開始了。微博和Twitter上都出現(xiàn)了“支付寶涉嫌收集用戶隱私”的消息,作者是Typcn,據(jù)知乎上資料稱其曾因為12306泄密事件在CCTV出現(xiàn)。

質(zhì)疑者聲明如下:

以上圖片相信大部分非技術(shù)的同學(xué)看不懂,素以我招人來翻譯一下:在安卓系統(tǒng)中,支付寶調(diào)用了拍照和錄音的權(quán)限,并且在后臺運行。并且有建立一個隱蔽的文件夾,每隔幾秒鐘就會偷偷調(diào)用用戶的攝像頭以及錄音,形成圖片、語音資料并且悄悄上傳。

這個結(jié)果引起很多用戶的恐慌,聲稱要卸載支付寶,甚至開始討論到底在用支付寶的時候要不要穿褲子?會不會在自己完全不知道的情況下,自己的照片、聲音都被錄音上傳到支付寶的服務(wù)器?這樣的話,還有沒有隱私可言?

支付寶答復(fù)如下。

大意是,支付寶確實需要拍照權(quán)限和語音權(quán)限,前者在掃描二維碼的時候需要,后者在聊天的時候需要。而且支付寶確實需要在后臺運行,因為需要位置即時通訊。這點跟微信的運作原理是一樣的。

當(dāng)然,Typcn不會那么輕易放過支付寶。他回復(fù):

到底誰說的有理呢?我咨詢過3位來自不同且與支付寶無利益關(guān)聯(lián)的技術(shù)童鞋,其中一個來自支付寶競品公司,另外結(jié)合山寨發(fā)布會討論的信息,基本厘清了這個邏輯,現(xiàn)在分享如下。

1、在本次交鋒中,質(zhì)疑者利用了公眾對數(shù)據(jù)隱私問題的恐慌,成功用大家都不太看得懂的技術(shù)解讀,使很多人對支付寶的信任產(chǎn)生動搖。而其中關(guān)于支付寶隨時拍照上傳的做法更讓很多人不寒而栗,由此引發(fā)用支付寶要不要穿褲子的解讀??陀^上為Apple Pay背書。

2、問題在于,Typcn提供的資料證明,支付寶后臺運行,調(diào)用拍照和錄音權(quán)限,都可以得到完全合理的解釋。在最關(guān)鍵的,支付寶有沒有經(jīng)常拍照并且上傳,這個問題上,只是提出了一個假設(shè),但并沒有拿出實際的證據(jù)。

其推論的原理類似于,有一個人很有錢,并且在下午瀏覽的草榴,雖然沒有證據(jù),但他晚上就是去找小姐了。如果這個人沒有找小姐,那么你得找出自己沒有找的證據(jù)。

3、有人提到,支付寶為何不公布自己的數(shù)據(jù)包?如果支付寶公布每天到底從安卓手機(jī)中收到哪些信息,就可以自證清白了。但是,這種方法也說不通,首先,數(shù)據(jù)包本身就不應(yīng)該被公開,涉及公司機(jī)密。另外,就算公開一個數(shù)據(jù)包,可能又該面臨數(shù)據(jù)真假的質(zhì)疑。

本輪質(zhì)疑提到的一個點就是,支付寶歷史上的某一個版本會導(dǎo)致出現(xiàn)莫名拍照聲音,那就是支付寶偷偷拍照的證據(jù)。但是我問了周圍安卓用戶,都沒有聽到過。而且質(zhì)疑者也提到,支付寶完全可以修改其在云計算上信息,對外發(fā)布一個完全清白的證據(jù),意思就是,支付寶無法自證清白。

相當(dāng)于,那個看草榴的人是個技術(shù)專家,就算他提供小區(qū)的攝像頭證據(jù)自己沒找小姐,也可能是他黑了系統(tǒng)之后自己篡改的。

所以結(jié)論是,支付寶無法在技術(shù)上自證清白。那么只能從動機(jī)上來說,支付寶有沒有動機(jī)來偷偷拍照上傳?

4、結(jié)論是真的沒有。大部分人的手機(jī)長期在口袋里,5秒一張照片大部分都是黑乎乎的口袋吧。支付寶后來采集這些大量的,需要占用很大的內(nèi)存,但無法從中挖掘價值的照片數(shù)據(jù),完全是沒有必要的。

5、結(jié)論是,在本輪交鋒中,質(zhì)疑者沒證據(jù)證明支付寶作惡,支付寶也沒能力自證清白來洗刷自己。因此引發(fā)的其他支付產(chǎn)品是否更安全以及要不要穿褲子這些可以告一個段落了。

6、另外,阿里競品的技術(shù)同學(xué)對此表示,這次爭議是在煽動無知群眾,冤枉好人。但是大部分看到隱私覺得不安的同學(xué)并不一定愿意看并能看懂辟謠文章。這個只能祝支付寶躺槍安好了。

文末彩蛋,阿里巴巴的安全專家坐不住了,提出要用10萬元現(xiàn)金挑戰(zhàn)質(zhì)疑者。鏈接如下:

http://zhuanlan.zhihu.com/justnow/20595834?from=timeline&isappinstalled=0

感謝虎嗅蔡老師提醒,這個帖子本身并未就挑戰(zhàn)規(guī)矩做詳細(xì)的說明,所以攻城獅同學(xué)在挑戰(zhàn)之前一定要請作者再次劃個道道出來,說的清清楚楚到底要如何才算過關(guān)。

全世界人民都知道阿里巴巴的老員工身價豐厚,如果他輸了,相信不會賴賬的。嗯,恭喜發(fā)財。

聲明,我的研究和結(jié)論都僅僅局限于本次事件的分析,相信這種PK還會持續(xù)出現(xiàn),期待下一輪。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version