v大发彩神8III| - (中国)行业领导者
v大发彩神8III2023-01-31 16:05

v大发彩神8III

【动画】@App开发者们 ,你想了解 的SDK安全风险都在这 !******

  日前 ,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App ,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今 ,大量App借助SDK实现特定功能 ,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题 ,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类 。

【动画】@App开发者们 ,你想了解 的SDK安全风险都在这!

  其中 ,SDK恶意行为是指嵌入APP中的SDK自身产生 的恶意行为 。这种恶意行为将破坏使用SDK 的APP的安全性,对用户权益、数据等方面造成严重威胁 。典型 的恶意行为如流量劫持 、资费消耗 、隐私窃取等 。

【动画】@App开发者们 ,你想了解 的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定 的目标不同,恶意劫持App流量 ,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录 、短信息等个人敏感信息,隐蔽进行拍照 、录音等敏感行为,并发送给恶意开发者 ;广告刷量指SDK在最终用户不知情的情况下 ,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现 ,应用接入第三方SDK引发 的违规收集个人信息问题较为普遍 。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入 的SDK和数据收集情况 、SDK收集 的个人信息范围与隐私政策不相符等 。

【动画】@App开发者们 ,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这 !

  除了上述 SDK恶意行为外 ,当前 App 接入 的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能 ,并在此过程中实现用户终端数据的收集和上传 。

  由于该SDK 在不同App中存在模块代码和版本 的不同,因此对其在不同月活范围 App 中 的数据收集行为进行抽样分析 ,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息 的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况 ,并且涉及大量用户隐私路径数据 的访问 。

【动画】@App开发者们 ,你想了解 的SDK安全风险都在这 !

  以某知名地图 App为例,在相关检测中发现 ,在隐私政策中明确提到了应用内第三方 SDK所收集 的个人信息类型为设备信息和 Wi-Fi 地址 。而实际上传 的数据中除了包含 WiFi  的BSSID名称信息外,还频繁上传用户安装应用 的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入 的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK 的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围 ,但其合理性和必要性存疑 ,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如 ,某统计类 SDK除了应用开发者本身主动调用相关事件接口外 ,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏 、电源连接断开事件进行监听 、对用户终端安装 、卸载应用行为进行监听 ,除此以外,还会监听应用前台、后台的切换行为从而触发数据 的收集和上传 。

  另外,当前 App 接入 的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为 ,后台拉活、自动下载安装 、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作 :黎梦竹)

四川外贸首破一万亿元大关******

  中新社成都1月15日电 (记者 贺劭清 张浪)记者15日从成都海关获悉,2022年四川货物贸易进出口总值10076.7亿元(人民币 ,下同) ,首次突破一万亿元大关,同比(下同)增长6.1% 。其中,出口6215.1亿元 ,增长9.2%;进口3861.6亿元 ,增长1.3% 。

资料图为繁忙 的成都国际铁路港。(无人机照片) 中新社记者 张浪 摄

  2022年成都市外贸进出口8346.4亿元 ,占四川进出口总值 的82.8%。眉山、乐山两市2022年分别进出口119.2亿元和110.4亿元 ,进出口规模首次突破百亿元大关,宜宾、绵阳 、德阳、泸州等市进出口均保持快速增长 ,四川外贸超百亿城市增加至7个 。

  在四川外贸加速发展 的背后,中欧班列这条“钢铁驼队”发挥了重要作用 。2022年 ,成都海关累计监管中欧班列开行超过2000列 。满载货物的中欧班列不分昼夜穿行在欧亚大陆之间,连通了中国境外超百个站点和境内30个城市,最短10天一趟班列就能从天府之国抵达欧洲 。

  2021年12月 ,成都青白江国际铁路港正式启动“成都-老挝万象”中老国际货运班列 ,至今已实现“周周班”常态化运行 ,自成都始发 的货物最快可在5天内抵达老挝万象 ,在助推四川加快融入中国-中南半岛经济走廊方面发挥了重要作用 。2022年5月,采用“铁路快速通关”新模式的中老货运班列开行后 ,单柜可为企业节省成本约200元 ,压缩进口通关时间24小时以上 。

  2022年,四川在拓展民众“买全球”消费供给网络 的同时 ,企业海外仓建设也在提速,企业“卖全球”更加便捷 。截至目前 ,四川共有47家企业、62个海外仓在成都海关备案 。2022年跨境电商海外仓出口货值9亿元 ,较上年增长1.6倍 。

  《区域全面经济伙伴关系协定》(RCEP)生效一年多来 ,释放了巨大活力,为外贸主体带来越来越多 的政策红利。2022年四川RCEP项下进口货物货值2.8亿元,成都海关为105家出口企业签发RCEP项下证书2439份,签证金额合计133.8亿元 ,农业、化工 、新能源等产业受益明显 。(完)

  • 中国网客户端

    国家重点新闻网站,9语种权威发布

    v大发彩神8III地图