京东金融APP被曝窃取用户隐私!最新回应来了:低级失误!( 五 )

但是京东金融保存用户银行类截图和用户相机拍照的图片,这又是为何?

有知乎网友回应称:

我不是京东金融的员工,只是刚好认得“uil-images”这个目录。

这是一个叫做Android-Universal-Image-Library的库,用来加载图片的。

你看到的各种相册、照片列表,包括很多App中上传图片的界面,都是上面图片里的样子。它们可能从手机的存储空间里列举所有的照片,把它们的缩略图展现出来。但是有的照片很大,或者这个相册是在线相册,图片都是线上存储的,没办法立刻加载完成。况且如果把这么多几百万像素的照片加载进RAM,手机就会资源不足。

这样就需要一个图片加载工具,把原图缩放到比较小的尺寸,做一次缓存。等到以后再加载的时候,速度更快一点。即使是本地图片,进行一次缩放,存到缓存中,也有性能的提升。

这就是为什么你会在京东金融App的 cache/uil-images 里见到相册里的图片。

至于为什么没打开京东金融,图片就在缓存里找到,那十有八九就是它一直驻留后台,并且注册了“新照片添加”的事件。可以说明它在后台不老实,但是没法直接证明京东金融有备份用户的私人图片。

推荐阅读