昨天,有媒體報道稱,京東旗下一款APP——京東微聯(lián)(京東智能硬件互聯(lián)互通平臺)會上傳用戶的Wi-Fi信息并存儲在云端。
針對此報道,京東微聯(lián)聲明,對于2016年下半年前的智能設備,為了保證無線網(wǎng)配網(wǎng)的統(tǒng)一性,微聯(lián)會通過HTTPS安全協(xié)議上傳Wi-Fi信息,只進行必要的設備配網(wǎng)技術流程,不會在云端保存;2016年下半年后的設備不存在數(shù)據(jù)上傳情況;
官方強調(diào),無論新老設備,通過微聯(lián)實現(xiàn)互聯(lián)互通都不會導致用戶信息泄露,請用戶放心。
具體聲明如下:
1、2016年上半年之前的微聯(lián)設備為了適配不同廠商芯片及模塊的配網(wǎng)通訊方案,在匹配時會通過HTTPS(超文本傳輸安全協(xié)議)加密的方式上傳Wi-Fi相關信息至云端完成編碼,再回傳到設備端完成配網(wǎng)流程,數(shù)據(jù)不但經(jīng)過了加密,而且服務端不會存儲任何Wi-Fi相關信息。
2、京東微聯(lián)在用戶協(xié)議的第六條第二款中說明了:“在初次添加某款智能硬件設備的過程中,您需為此設備提供Wi-Fi環(huán)境接入所需的SSID以及密碼,用于智能硬件設備和Wi-Fi環(huán)境的一鍵配置;
我們會對這些信息,進行映射處理,但不會對原始信息以及映射處理后的信息進行任何遠端的存儲或修改,也不會公開、轉(zhuǎn)讓、用于其他使用目的。”京東一直遵守該承諾,絕不會存儲、修改或傳播這些信息。
3、為了統(tǒng)一配網(wǎng)過程,并提高配網(wǎng)成功率,自2016年下半年起,新接入的微聯(lián)設備已經(jīng)全部采用了微聯(lián)自研的全新配網(wǎng)技術,實現(xiàn)了本地配網(wǎng),已經(jīng)不需要上傳任何Wi-Fi信息。
4、相關文章中談到技術專家可以檢測微聯(lián)APP上傳Wi-Fi信息,是通過“劫持”自己手機的特殊技術設定實現(xiàn)的;在手機沒有被劫持的情況下,第三方不能通過監(jiān)聽HTTPS的方式得到數(shù)據(jù)明文。
5、京東一直從技術和流程等方面盡全力保護用戶信息,無論新老設備,通過微聯(lián)實現(xiàn)互聯(lián)互通都不會導致您的信息泄露。
6、京東非常重視用戶的信息安全和媒體監(jiān)督,考慮到用戶的手機可能被惡意劫持,雖然對HTTPS的劫持是比較困難的操作,但微聯(lián)仍然將會對敏感信息進行二次加密;
同時,微聯(lián)會堅定、全面推進微聯(lián)自研配網(wǎng)協(xié)議的普及工作,新接入產(chǎn)品不再需要往云端發(fā)送用戶Wi-Fi信息,統(tǒng)一用戶體驗,提高配網(wǎng)成功率,并消除用戶的困擾。