今天下午 3 點(diǎn) 59 分,阿里巴巴旗下支付寶官方微博發(fā)布“關(guān)于支付寶Android版本申請調(diào)用權(quán)限的說明”(如圖),針對近日在一些用戶社區(qū)上的討論,進(jìn)行了澄清。
從支付寶的聲明來看,應(yīng)該是有用戶針對支付寶 Android 版本調(diào)用權(quán)限的問題進(jìn)行了討論,并指出支付寶有“每隔幾分鐘在后臺拍照、錄音,并上傳到服務(wù)器”的現(xiàn)象。筆者通過搜索,的確在知乎和 Twitter 上發(fā)現(xiàn)了相關(guān)內(nèi)容。
在“如何評價(jià)支付寶 Android 版隱私門?”的知乎問題討論下,截止本文發(fā)稿,共有 500 個回答。該問題的描述主要來自 Twitter 用戶 @typcn_com 的推文,并注明該用戶 Typcn,跟上次因?yàn)?12306 泄密事件上 CCTV 的是同一個人。大部分投票數(shù)較高的回答,均對這個問題進(jìn)行了不同方式的驗(yàn)證。在投票數(shù)最高的答案中,知乎用戶 anony mouse 還給出了新的信息:
支付寶會在啟動的時候從服務(wù)器上動態(tài)加載執(zhí)行一個 so 文件,加載之后,還會在這個 so 文件的資源區(qū)段解壓出一個 dex 文件,用 classloader 加載并執(zhí)行,整個支付寶很大一部分都是動態(tài)加載的,在這件事已經(jīng)被發(fā)出來之后再去抓證據(jù),已經(jīng)沒有太大的意義了, 抓到的[可能]只有正常的行為。
而知乎用戶 陳虹 則在答案中表示,可能會到 Google Play 商店去舉報(bào)。