不过,最初曝光该信息的网友并不服气,他再度发文质疑支付宝的回应。
有人认为支付与安全相关,支付宝频繁调用摄像头等无可厚非;但也有人通过各种手段、试验间接取证隐私门。支付宝是否真的有必要调动拍照录音这样的权限?又为什么会在安卓操作系统中出现“故障”,支付宝的“罪”or 安卓的“错”,这个bug究竟在哪里?
细思极恐:偷偷拍照和录音?
同时,typcn抛出一个支付宝的APK包,称这个版本的支付宝在登录时,会发出咔擦的一声,这是支付宝在偷偷拍照时忘记关掉声音,但现在支付宝已经禁止了这个版本的登陆。另外,typcn反编译支付宝代码的过程中发现,xPrivacy看到的支付宝偷拍过程很高端:
该问题在知乎发出后,短时间内就获得了大量的跟帖,typcn的说法得到了大量用户的跟进和证实。有网友提供图片,暴露了支付宝拍照的过程。在2月9日,该用户没有使用支付宝的情况下:
“startPreview 会开启摄像头,就是你拍照之前的相机的那个预览画面。
setPreviewDisplay 是设置预览的 view,他可以设置成一个1x1像素的区域,也可以搞个透明的悬浮窗?(未测试),也可以瞬间拍完了就隐藏。”
每次启动,调用权限都+2