偷偷拍照并上传到自家服务器——近日,支付宝手机客户端被扣上这个“生命中难以承受”的大屎盆子。一时间事实真相扑朔迷离,口水战、公关战、技术战全面开打。对于此事,挨踢妹的原则是,只讲已看到的事实,至于支付宝究竟是黑是白,自有公断!
事情是这样闹大的
近日,曾曝光12306泄密事件的用户typcn在推特爆料称“支付宝 Android 版隐私门”,称有支付宝“开摄像头拍照和录音的证据”。
细思极恐,支付宝App竟然也会偷偷拍照和录音,对于一个装机量数亿的App来说,这个玩笑开得有点大了吧!
typcn是这样解释的:
typcn抛出一个支付宝的APK包,称该版本支付宝App登录时会发出咔擦一声,这是支付宝在偷偷拍照时忘记关掉声音,但现在支付宝已经禁止了这个版本的登录:
技术咖网友纷纷“举证”
typcn的曝光信息一石激起千层浪,大量技术高手跟进试图查明背后真相。下图由网友提供,揭示该用户在没有使用支付宝App的情况下发生的事。
不知我们是否该为下面这张图担忧。有技术人员指出,除了支付宝,其实QQ也会在非活动时调用摄像头。看到这里,你也许会下意识的拉紧一下裤腰带(*+﹏+*)
昨天又有用户捕捉到一些蛛丝马迹。一位HTC One 820d用户,使用版本为9.5.1.011302,称支付宝启动时有摄像头使用的声音。
支付宝的官方回应
显然,支付宝官方不会坐以待毙,肯定有话要说。支付宝通过官方微博正式回应此事,称个别社交平台的“支付宝Android版隐私门”话题,用语焉不详的“论证”,扣上一个“隐私门”的帽子,加上各种技术名词的包装,确实可能引发普通用户的误解和担心。支付宝只申请业务需要的权限,不会做额外的信息采集和后台操作,更不会侵犯、泄露任何用户隐私信息。下面是支付宝的官方回应:
对此,最初曝光者typcn再度发文回应支付宝。
同时,typcn还对国内媒体表示,某些媒体“越传越歪”。他表示,自己起先在 twitter 上说的是“推测”,但是“媒体一转变成‘称’”。typcn 的确有支付宝“开摄像头拍照和录音的证据”,但是某些媒体在报道中写道,是 typcn 称“支付宝每隔X分钟会在后台开启摄像头拍照,录音X秒,然后上传到服务器上”,媒体的传播显然歪曲了他的愿意。
对于,“拍照门”也有技术人员给出了带有合理性的解释。
这是支付宝最新的无密认证功能,旨在于在用户不输入任何密码的情况下,通过网络环境、地理位置、呼吸频率、持机手的抖动、鞋子颜色等用户习惯,验证使用者的身份。
试想假设有人偷了你的手机,在他打开支付宝,准备使用你的账户进行操作时,心情一定是exciting的,这样的直接表现就是——
他的手会抖!呼吸会加速!
而支付宝通过默认开启的摄像头和麦克风,就可以检测到这样的行为,从而提高账户的安全性。
支付宝充分考虑到某些人在进行某项服务行业的付款操作时,也会产生呼吸加速的状态,为了避免把这类行为误识别为盗号,支付宝会调取事发前后10分钟的陀螺仪和录音记录,如果发现这期间内手机高频振动、录音音调高于常态,则不会识别为盗号。
段子,也许你需要乐一乐
接下来,也许是那些被支付宝的【敬业福】耍了整个春节的网友出动了,段子手们重出江湖。重头戏
听说淘宝正在开发「长你这样的人,也买过的东西」的功能。
还好每次用支付宝都穿着裤子。
为什么要拍你?因为你长得像二维码。
如何检查自己是否被拍了
重头戏总在最后!再Po一个网上流传的检测自己手机支付宝是不是自动拍照的实验方法:先用任何杀进程的工具杀掉支付宝,然后打开随便什么手电筒,最后再打开支付宝,看看手电是不是灭了,灭了,就是有罪。(申明:该检测仅具有参考性,不具有绝对技术权威性)
挨踢妹用该办法试用了一台安卓手机,很不幸,手电筒真的在打开支付宝App时自动关闭了。
安卓党们,你们怎么看?挨踢妹先去哭一会儿。
唯一可以肯定的是,水果用户请无情地过滤这条微信!