今天下午 3 點 59 分,阿里巴巴旗下支付寶官方微博發布“關于支付寶Android版本申請調用權限的說明”(如圖),針對近日在一些用戶社區上的討論,進行了澄清。
從支付寶的聲明來看,應該是有用戶針對支付寶 Android 版本調用權限的問題進行了討論,并指出支付寶有“每隔幾分鐘在后臺拍照、錄音,并上傳到服務器”的現象。筆者通過搜索,的確在知乎和 Twitter 上發現了相關內容。
在“如何評價支付寶 Android 版隱私門?”的知乎問題討論下,截止本文發稿,共有 500 個回答。該問題的描述主要來自 Twitter 用戶 @typcn_com 的推文,并注明該用戶 Typcn,跟上次因為 12306 泄密事件上 CCTV 的是同一個人。大部分投票數較高的回答,均對這個問題進行了不同方式的驗證。在投票數最高的答案中,知乎用戶 anony mouse 還給出了新的信息:
支付寶會在啟動的時候從服務器上動態加載執行一個 so 文件,加載之后,還會在這個 so 文件的資源區段解壓出一個 dex 文件,用 classloader 加載并執行,整個支付寶很大一部分都是動態加載的,在這件事已經被發出來之后再去抓證據,已經沒有太大的意義了, 抓到的[可能]只有正常的行為。
而知乎用戶 陳虹 則在答案中表示,可能會到 Google Play 商店去舉報。