点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:大发彩票下载_ios/安卓/手机版app下载
首页>文化频道>要闻>正文

大发彩票下载_ios/安卓/手机版app下载

来源:大发彩票娱乐2024-02-19 17:48

  

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

大发彩票下载

台媒:蔡英文宣布延长兵役,义务兵或被派往台积电******

  【环球时报综合报道】蔡英文宣布台军义务役延长到一年后,29日台媒进一步披露称,这些役男未来有“新任务”,即负责作战区内守备任务,包括保卫台积电厂区。

  12月29日,台湾“行政院”核定兵役调整方案,2005年1月1日以后出生的役男,自2024年1月1日起恢复征集服常备兵现役,为期一年。自2024年起,义务役入伍训练将以实战化为核心,增加“中高级专长,新式武器与装备及民防训练,城镇战及连、营战斗教练与作战计划演练、汉光演习、民安演习”等训练。

  台湾《中国时报》29日披露称,台陆军2023年年底将成立4个守备旅,2024年首年募集的9000名一年役期役男将是守备旅的主力,负责作战区内的守备任务,包括油、电等台湾重要基础设施以及台积电厂区的安全防护。台军方官员称,比较脆弱的电力等基础设施或台积电厂房等都是守备旅的重要防护任务,位于偏远地区重要设施,守备旅将以特遣排的编制负责。报道提及,今年10月时曾有外电声称大陆若“武力攻台”将重创台积电,对世界经济造成巨大损失,美国国务卿布林肯扬言台积电不能落入中共手中,美国政府已在规划台积电的紧急应变计划。其中一个说法是美国将会撤离台湾的工程师,在其他地方复制台积电;另一说法是“台湾若被占领,美国将采取焦土战略,摧毁台积电所有设施,阻止北京获得先进芯片技术”。《中国时报》称,为保护台积电,台军“汉光”演习的计算机兵推与实兵演练已多次进行“关键基础设施防护演练”,台陆军与宪兵特战部队也开始演练重要基础设施防护、反突袭等课目。

  针对蔡英文否认延长兵役有美国压力,台大心理系名誉教授黄光国29日撰文称,美国官员三不五时就批评台湾战备训练不足,防务预算过低、役期过短,根本无力打仗。现在蔡当局决定延长役期,竟然说没有美方压力,“这不是睁着眼睛说瞎话吗?”他直批蔡当局就是“慕洋犬”,对美国百依百顺。媒体人朱凯翔29日称,其实无论台男当4个月还是一年兵都是炮灰,毕竟如果解放军真要“攻台”,必然精锐尽出,4个月、一年甚至两年的义务役士兵都没太大差别。退役中将吴斯怀认为,蔡当局私下已与美国达成默契,配合美国朝“不对称战争”准备,“台湾为什么要当棋子?”

  “错误政策的代价”,《中国时报》以此为题评论称,民进党当局上台以来一味以强硬“抗中”姿态获取岛内政治利益,让两岸关系滑向深渊;在中美竞争中更完全倒向美国,对表面挺台、实则有意无意把台湾推向深渊的美国百依百顺,结果就是让台海成为“最危险的火药库”。不从两岸对话着手,买再多武器、役期再延长,都不能保障两岸和平与台湾安全。(张 若)

  (环球时报)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 你愿意花十万美元让死去的宠物狗克隆“复活”吗?

  • 危险而美丽 荷兰探险家拍濒危的神奇冷血动物

独家策划

推荐阅读
大发彩票官方网站国际足联主席:希望中国成为全球足球强国之一
2024-07-17
大发彩票官网网址 继王者荣耀后,腾讯又出现象级手游?模仿国外大作让死宅走出家门
2024-04-23
大发彩票充值泰禾再向世茂出售一项目股权,已累计回笼资金约37亿!
2024-01-07
大发彩票开户被黄景瑜安利的这款包后,再也无法止住买买买的步伐!
2024-05-06
大发彩票必赚方案金诚集团涉非法集资:实控人被捕
2024-11-03
大发彩票网投 范冰冰回应"黑粉抨击"
2024-10-19
大发彩票骗局《Subverse》核心战斗系统
2024-09-06
大发彩票论坛北京世园会园区会后将成市民休闲地
2024-05-17
大发彩票玩法钟声:走深走实 行稳致远
2024-07-13
大发彩票软件购车全景观|空间大,还省油 混动版奥德赛来了
2024-08-07
大发彩票代理英超-德赫亚低级失误送礼马塔建功 曼联1-1切尔西
2024-07-23
大发彩票下载app 危险而美丽 荷兰探险家拍濒危的神奇冷血动物
2024-01-27
大发彩票邀请码吉林长白山高尔夫球场及167套违建别墅拆除 32人被追责
2024-05-21
大发彩票app下载柬埔寨宣布实施数字政府政策
2024-09-25
大发彩票走势图 五一小长假去哪儿打卡?
2024-08-22
大发彩票官方老乐:大反弹说来就来
2024-10-04
大发彩票规则 原来健身房小伙伴可以这么嗨!这部减肥爆笑神剧追定了
2023-12-28
大发彩票返点[影展]温故知新 品味经典
2024-08-24
大发彩票计划群气吹的?彭昱畅腹肌消失,小李子魔鬼训练
2024-10-13
大发彩票投注行李箱砸向老人一瞬间 小伙一把截住
2024-08-07
大发彩票网址第7期|段建军:汽车的发明者 将从客户出发
2024-06-01
大发彩票注册吴奇隆当爸微博报喜:母子平安
2024-06-04
大发彩票官网凤凰周刊:如果不靠高考,你该如何体面地出人头..
2024-02-15
大发彩票登录绝地求生冠军联赛春季赛
2024-09-14
加载更多
大发彩票地图