三分快三软件-新版APP下载-安全购彩
三分快三官方2023-01-31 16:05

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

三分快三软件

习近平同德国总统施泰因迈尔通电话******

  新华社北京12月20日电 国家主席习近平20日晚应约同德国总统施泰因迈尔通电话。

  习近平指出,今年是中德建交50周年,是中德关系中具有重大意义的一年。在中德几代领导人的共同努力下,中德关系总体保持了向前向好的大方向,两国成为全方位战略伙伴。中德关系发展有着深厚民意基础、广泛共同利益和丰富成功经验。只要双方坚持相互尊重、互利共赢,中德关系就一定能够走得正、走得稳、走得远。中方愿同德方一道努力,推动中德关系不断迈上新台阶,开启中德关系未来成功的50年。

  习近平就下阶段中德关系发展提出三点意见:

  首先,双方应该坚持正确的基本认知。中德始终是对话的伙伴、发展的伙伴、合作的伙伴、应对全球挑战的伙伴。双方要继续通过对话凝聚和扩大共识,以建设性态度管控分歧,继续充实伙伴关系内涵。

  第二,中德合作务实开放,这是双方关系应该坚持的最重要特色。过去50年中德贸易额增长了870倍。双方应该珍惜来之不易的合作成果,加强市场、资本、技术优势互补,做大汽车、机械、化工等传统领域合作,挖掘服务贸易、智能制造、数字化等领域合作潜力。中方对在华投资的德国企业一视同仁,希望德方为中国企业在德投资提供公平、透明、非歧视的营商环境。

  第三,引领中欧关系健康稳定发展,这是中德双方应该共同努力的方向。中方支持欧盟战略自主,希望欧方坚持中欧互为战略伙伴的基本定位,坚持相互尊重、相互包容、务实合作、互利共赢,坚持中欧关系不针对、不依附、也不受制于第三方。希望德方继续发挥积极作用,同中方一道,推动中欧关系行稳致远。

  习近平强调,中方愿同德方在应对后疫情时期经济复苏乏力、气候变化、粮食危机、能源危机等全球性挑战方面开展更加广泛、深入的合作。

  施泰因迈尔表示,非常高兴在临近岁末之际同习近平主席通电话,我至今对4年前访华的情景记忆犹新。今年国际形势经历了非同寻常的风云变幻,又恰逢德中建交50周年。50年来,德中关系日益紧密,内涵外延丰富广泛,合作成果非常丰硕,给双方人民带来了福祉。德方坚定奉行一个中国政策。德方愿同中方认真回顾总结过去,规划展望未来,本着相互尊重、开放包容的精神,不断推进德中关系进一步发展。我对未来德中关系光明前景充满信心。德方愿同中方加强交往沟通,适时举行新一轮两国政府磋商,深化各领域务实合作,就地区热点问题保持密切磋商协调,更好应对生物多样性保护、能源危机、粮食危机、维护产业链供应链安全稳定、促进世界经济恢复增长等共同挑战。德方赞赏中方为《生物多样性公约》第十五次缔约方大会成功作出的重要贡献,也愿积极促进欧中关系的发展。

  双方还就乌克兰危机交换了意见。习近平强调,中方坚持主张劝和促谈,认为危机长期化、复杂化不符合各方利益。中方支持欧方展现战略自主,引领构建均衡、有效、可持续的欧洲安全架构,实现欧洲大陆的持久和平和长治久安。

  《光明日报》( 2022年12月21日 01版)

中国网客户端

国家重点新闻网站,9语种权威发布

三分快三地图