#安全资讯 绝对不要授予 APP 完整的相册访问权限,美团被发现私自删除用户照片,要不是部分系统提供拦截提醒可能用户都不知道这种事。目前美团已经回应称是清理缓存的时候与第三方 SDK 产生冲突导致的删照片,将帮助用户恢复数据和提供赔偿等。查看全文:https://ourl.co/112311
日前有多名网友爆料美团安卓版会在未经用户明确允许的情况下自动删除相册中的照片,个别网友甚至被删除数千张照片需要执行恢复操作,问题源头则是美团发生的某种异常故障。
部分国内安卓系统会拦截应用程序擅自删除照片的行为,如果不是有这层检测和拦截机制,那用户可能完全不知道自己照片为什么丢失,如果超过恢复期限则可能导致所有照片无法恢复。
这也是为什么现在 iOS 和 Android 系统都更改相册访问允许,允许用户只授予部分图片的访问权限,而不是默认让用户授予完整的相册访问权限。
登上微博热搜榜后美团也针对此事发布回应:
美团称发生这个问题是因为在极少数情况下,美团执行自动清理缓存的时候遇到 SDK 冲突问题,问题发生后累计约有 180 多名用户就此事咨询客服。
在收到异常反馈后美团立即对这个问题进行修复,美团还强调绝对不会读取、存储和转移用户的个人数据,用户隐私和账户信息均未受到影响。
另外美团也成立专项技术支持小组联合安全技术团队协助受影响的用户找回数据,美团也将向受影响的客户提供损失赔偿。
180 名用户可能只是零头:
以美团规模来看实际受影响的用户应该是非常多的,美团客服所说的 180 名用户指的是主动联系客服咨询这个问题的,如果用户使用的安卓系统没有拦截提醒,或者用户尚未发现自己的照片已经被删除,那也不太可能会去联系美团客服。
但如果美团分析系统日志应该是能查到到底有多少用户受影响的,美团应当主动联系受影响的用户并帮助用户恢复数据,而不仅仅是用户咨询再去提供解决方案。
最后,无论如何也希望各位不要授予任何应用程序完整的相册访问权限,且不说这种极端的删照片行为,哪怕是偷偷读取用户照片进行分析,那对用户造成的隐私泄露都是非常严重的。
