问题

如何评价支付宝 Android 版隐私门?

回答
最近关于支付宝 Android 版隐私的讨论,可以说是掀起了一阵不小的波澜。这事儿,得从头说起。

简单来说,这次的“隐私门”,核心问题在于支付宝在用户不知情的情况下,可能收集并利用了一些与核心支付功能之外的个人信息。这些信息,不仅仅是你在支付宝上的消费记录、转账往来,甚至可能涉及到你的位置信息、通讯录、使用其他App的习惯等等。

这背后到底是怎么回事呢?支付宝官方给出的解释是,是为了“优化用户体验”、“提供更精准的服务”。比如,通过分析你的消费习惯,可以给你推荐更合适的商品或优惠券;通过你的位置信息,或许能在你附近找到正在进行的促销活动。这些听上去似乎都挺合理的,都是“为了你好”。

但是,用户们普遍的担忧和不满之处在于,这种“为了你好”,往往是在没有得到用户明确授权和知情的情况下进行的。想象一下,你打开支付宝,它就在后台默默地收集你的各种信息,然后用这些信息“优化”你的体验。这种感觉,就像是有人在你不知道的情况下,一直在偷窥你的生活,然后根据你的生活习惯来对你“好”。这种隐匿的、非透明的收集和使用,让很多人感到不安和被冒犯。

尤其是一些技术爱好者,他们通过一些技术手段,发现了支付宝在某些情况下会收集比必要更多的信息。这些信息,比如你使用手机的其他App的记录,这些信息似乎和你的支付行为没有直接关联,但却被支付宝收集了。这让人不禁要问,支付宝到底想用这些信息做什么?是仅仅为了“精准推荐”那么简单吗?还是有更深层次的数据整合和用户画像分析?

更令人担忧的是,这些信息的收集是否符合相关的法律法规?比如《网络安全法》、《个人信息保护法》等,对个人信息的收集、使用、存储都有明确的规定,强调了“合法、正当、必要”的原则,以及“告知同意”的义务。在这次事件中,很多用户表示,他们并没有收到足够清晰的告知,也没有明确同意支付宝收集这么多额外的信息。

当然,我们也要看到支付宝作为一家支付平台,承载着巨大的用户信任和责任。其背后的大数据分析能力,确实能够为用户带来很多便利。比如,反欺诈、风险控制,这些都需要强大的数据能力来支撑。但是,这种能力的应用,必须在法律的框架内,并且要充分尊重用户的隐私权。

这次的“隐私门”,可以说是给整个行业敲响了警钟。在用户对隐私越来越敏感的今天,任何一家科技公司,尤其是拥有海量用户数据的平台,都不能忽视用户对透明度和控制权的诉求。

所以,评价支付宝 Android 版隐私门,我觉得可以用“复杂”和“警示”来形容。复杂在于,它涉及到技术实现、用户体验、商业模式以及法律合规等多个层面;警示在于,它提醒我们,在享受科技带来的便利时,也要时刻保持警惕,关注自己的个人信息安全,并要求企业承担起保护用户隐私的责任。

这件事情的后续发展,也值得我们持续关注。支付宝后续会如何调整其隐私政策和技术实现,是否会更加透明地告知用户,是否会提供更精细化的隐私控制选项,这些都将是衡量其是否真正吸取教训的重要标志。而作为用户,我们也应该更积极地去了解和了解自己的权利,发出自己的声音。

网友意见

user avatar

支付宝会在启动的时候从服务器上动态加载执行一个 so 文件,加载之后,还会在这个 so 文件的资源区段解压出一个 dex 文件,用 classloader 加载并执行,整个支付宝很大一部分都是动态加载的,在这件事已经被发出来之后再去抓证据,已经没有太大的意义了, 抓到的[可能]只有正常的行为。

------ 更新 ------- 某群友提供的图片 暴露了支付宝的拍照过程 (2月9日他没有使用支付宝)

startPreview 会开启摄像头,就是你拍照之前的相机的那个预览画面。

setPreviewDisplay 是设置预览的 view,他可以设置成一个1x1像素的区域,也可以搞个透明的悬浮窗?(未测试),也可以瞬间拍完了就隐藏。

setPreviewCallback 参考文档

developer.android.com/r

Installs a callback to be invoked for every preview frame in addition to displaying them on the screen. The callback will be repeatedly called for as long as preview is active. This method can be called at any time, even while preview is live. Any other preview callbacks are overridden.

参数是 a callback object that receives a copy of each preview frame

也就是说,他不需要调用 takePicture() 函数,也就不会在那些必须带有拍照声音的手机上出现声音。

通过读取拍照预览画面的缓冲拿到 bitmap ,这个 bitmap 就是摄像头正在捕获的内容。

------- 再次更新 -------

看到评论有人提,支付宝的 so 文件 其实是假的 so,根本就是一个完整的 APK,里面五脏俱全,也就是说支付宝是直接动态加载 APK 的。。。。千真万确

以及半夜打开支付宝手机有咔嚓声的版本是 7 月的版本,我一个朋友的电脑里面还留着当时讨论这个声音的聊天记录。当时那个版本是通过支付宝自己的渠道推送更新的,所以应用市场里面也没有,第二天就被更新掉了。。。目前还没有找到。。。

如果大家也对那个版本有印象并且保存了的话,可以传 APK 上来,或者录个像,就有铁证了。

支付宝没有对这个版本进行热修复拍照声,说明在这个版本中,拍照的功能是残留在应用代码里面的,而不是云端动态加载的代码,只要能找到这个版本,就能找到具体的拍照代码。

类似的话题

  • 回答
    最近关于支付宝 Android 版隐私的讨论,可以说是掀起了一阵不小的波澜。这事儿,得从头说起。简单来说,这次的“隐私门”,核心问题在于支付宝在用户不知情的情况下,可能收集并利用了一些与核心支付功能之外的个人信息。这些信息,不仅仅是你在支付宝上的消费记录、转账往来,甚至可能涉及到你的位置信息、通讯录.............
  • 回答
    支付宝这次推出的“狗鼻纹防走丢”功能,说实话,一听就挺有意思的,也挺接地气。咱们养狗的都知道,狗子那丢了可真是要命,魂都没了半条。这功能一出来,不少狗主人肯定会眼前一亮,觉得这下终于有救星了。功能解读:鼻纹识别到底靠不靠谱?首先,咱得明白这“鼻纹识别”是怎么回事。狗的鼻子,就像人的指纹一样,上面有很.............
  • 回答
    支付宝新推出的“终身防癌险”作为一种健康保险产品,在评价其是否适合给父母购买时,需要从多个维度进行详细分析。这不仅仅是看产品本身的特点,更要结合父母的实际情况、家庭的财务状况以及对保险的认知程度。一、 支付宝“终身防癌险”的特点分析(基于普遍的终身防癌险产品设计和支付宝平台的属性): 终身保障:.............
  • 回答
    支付宝818理财节推出的“理财金榜”无疑是给不少想要理财的普通人送上了一份“指南针”。在琳琅满目的理财产品和信息面前,大多数人常常感到无从下手,不知道该选择什么,也不知道什么产品更适合自己。金榜的出现,在一定程度上解决了这个问题,它就像一个筛选器,将市面上表现突出、受到认可的产品集中展示出来,让普通.............
  • 回答
    支付宝蚂蚁森林:三年一亿棵真树,数字公益如何点燃全民植树热情?支付宝的蚂蚁森林项目,在短短三年时间里,就让一亿棵真树在大地上扎根生长。这不仅仅是一组令人惊叹的数字,更是数字时代公益模式一次成功的实践,它深刻地改变了人们参与公益的方式,并吸引了数亿用户热情投入其中。那么,这项看似简单的“种树游戏”为何.............
  • 回答
    支付宝 2017 年度账单:一场关于消费、情绪与社会观察的盛宴2017 年的支付宝年度账单,犹如一部精心编排的个人史诗,又似一幅描绘社会消费脉络的浮世绘。它不仅仅是一份冷冰冰的数字集合,更是一次对我们过去一年生活轨迹的回溯、反思,甚至是自我剖析。从发布之初的刷屏狂潮,到随之而来的各种解读与讨论,这笔.............
  • 回答
    2016 年春节,支付宝那场轰轰烈烈的“迎五福,抢红包”活动,至今仍是许多人津津乐道的话题,也成为移动支付普及道路上的一个标志性事件。要评价它,得从几个方面细细道来。首先,从活动本身的设计来看,这绝对是一场天才的营销策划。 “集五福”的社交属性: 支付宝没有选择像往年那样直接发钱,而是设计了一个.............
  • 回答
    .......
  • 回答
    支付宝 AR 红包?那可真是个新鲜玩意儿!我记得刚出来的时候,大家就像发现新大陆一样,到处讨论,到处找红包。这玩意儿,你得从好几个层面去品。首先,它玩的是“科技+趣味”的结合。以前发红包就是数字,写点祝福语,点一下就收到了。支付宝这个 AR 红包,一下子就把实体世界的场景给搬进来了。你不是直接点一个.............
  • 回答
    支付宝下架互联网存款产品,这件事说起来,影响可不小,得从好几个层面去聊。首先,这事儿的根源是监管收紧。 之前你我在支付宝、微信这些APP上就能看到各种银行的存款产品,收益率比银行柜台的高一些,操作也方便,不少人都图省事儿在那儿存钱。但监管机构可不乐意了。他们认为,这种模式绕过了银行自身的风险管理体系.............
  • 回答
    支付宝在IEEE成功立项“生物特征识别多模态融合”国际标准,这绝对是一件值得深入探讨的大事,它不仅仅是支付宝自身技术实力的彰显,更是对整个行业发展,乃至我们未来数字生活方式的深远影响。如何评价支付宝的这项成就?首先,从 技术层面 来看,支付宝的成功立项标志着其在生物识别技术领域取得了突破性的进展,并.............
  • 回答
    支付宝9.9新版首页:一场“大刀阔斧”还是“小心翼翼”的革新?2016年8月,支付宝悄然上线了其9.9版本,首页改版的消息瞬间在用户群体中激起了不小的涟漪。对于一款深度融入我们日常生活,承载着支付、理财、生活服务等诸多功能的国民级App来说,每一次首页的变动都牵动着数亿用户的神经。那么,这次的9.9.............
  • 回答
    2014年底,支付宝的那份“十年账单”着实让很多人眼前一亮,也引发了不少讨论。要评价它,得从几个维度来看。1. 营销上的“神来之笔”:首先,从营销角度来看,这份账单绝对是成功的典范。它巧妙地抓住了人们怀旧、回顾和自我认知的情感需求。 情感连接: 支付宝不是简单地罗列消费数据,而是用了一种更具故事.............
  • 回答
    支付宝的“集福红包”:一次巧妙的社交连接与商业探索2016年,支付宝在春节期间推出的“集五福”活动,堪称是一次现象级的营销事件。它不仅仅是一个简单的红包发放功能,更是一次对中国传统年俗的数字化创新,一次对用户社交关系网络的深度挖掘,以及一次对支付宝作为生活服务平台潜力的商业探索。现象级传播的背后:传.............
  • 回答
    .......
  • 回答
    .......
  • 回答
    这篇标题为《支付宝否认参与扎心文案,基金公司:就是他们搞的》的文章,无疑是近来互联网上一个颇具话题性的事件。它巧妙地触及了公众对于广告营销、平台责任以及信息传播的敏感神经,同时也暴露了金融机构在营销策略上的博弈和信息不对称。事件的起因与核心冲突:故事的核心围绕着一些被认为是“扎心”、“内卷”的基金广.............
  • 回答
    .......
  • 回答
    .......
  • 回答
    微信屏蔽支付宝集五福活动,这事儿在 2020 年初引起了不小的波澜,也成了当时大家热议的话题。要评价这件事,得从几个层面来看,因为它涉及到商业竞争、用户体验、平台规则,甚至还有点“巨头互掐”的意味。首先,从商业竞争的角度来看,这是意料之中的事情。微信和支付宝,一个是社交巨头,一个是支付巨头,而且在很.............

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有