大发彩票| -(中国)互动百科
大发彩票2024-02-13

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

大发彩票

文旅部:文化和旅游行业8项疫情防控工作指南即日起废止******

  中新网1月11日电 据文旅部网站消息,文化和旅游部办公厅11日发布关于落实新型冠状病毒感染“乙类乙管”做好文化和旅游行业疫情防控工作的通知(以下简称通知)。通知指出,自本通知印发之日起,文化和旅游行业8项疫情防控工作指南同时废止。

  通知要求,准确把握“乙类乙管”总体方案精神。3年来,文化和旅游行业认真贯彻落实党中央、国务院决策部署,因时因势优化调整行业疫情防控政策,统筹疫情防控和行业恢复发展取得积极成果。

  当前,随着病毒变异、疫情变化、疫苗接种普及和防控经验积累,我国新型冠状病毒感染疫情防控工作进入新阶段,面临新形势新任务。各地文化和旅游行政部门要进一步提高政治站位,坚持人民至上、生命至上,坚持科学防治、精准施策,坚持常态化防控和疫情严重期间应急处置相结合,平稳有序实施新型冠状病毒感染“乙类乙管”后的防控政策,统筹疫情防控和行业发展。

  通知明确,认真落实“乙类乙管”总体方案要求。新冠病毒感染实施“乙类乙管”后,工作重心从“防感染”转到“保健康、防重症”,从风险地区和人员管控转到健康服务与管理。实施“乙类乙管”,不是放开不管,而是强调更加科学、精准、高效做好疫情防控,更好统筹疫情防控与经济社会发展。

  各地文化和旅游行政部门要结合当地实际,制定实施“乙类乙管”后行业疫情防控措施和疫情严重时的防控措施,确保各项疫情防控要求落实到位,保障文化和旅游活动正常开展,人员有序流动。要指导公共文化单位、文化和旅游经营单位做好场所、活动的常态化疫情防控,科学佩戴口罩,做好清洁消毒和通风换气,降低病毒传播风险。疫情严重期间,可适时依法采取临时性的防控措施,及时应对、果断干预、科学处置。

  通知指出,扎实做好宣传引导和人员健康管理。各地文化和旅游行政部门要加强对优化调整政策的解读,引导全行业客观认识我国防控政策措施优化调整的科学性和必要性,筑牢群防群控基础。充分发挥传统媒体和网站、微信、客户端等互联网平台的作用,全方位、多渠道开展新型冠状病毒感染防控知识宣传引导。

  强调“每个人都是自己健康的第一责任人”,引导工作人员、参与文化和旅游活动人员自觉遵守防疫有关规定,坚持勤洗手、戴口罩等良好卫生习惯。开展工作人员培训,提高疫情防控意识和服务水平。提醒参与文化和旅游活动人员关注自身健康状况,做好个人防护。

  通知称,切实加强组织领导。各地文化和旅游行政部门要强化责任担当,组织落实好“乙类乙管”各项疫情防控措施,科学精准做好疫情防控工作。要加强对公共文化单位、文化和旅游经营单位的指导,明确工作目标,细化工作要求。要开展督导检查,及时发现问题并督促整改,确保各项疫情防控措施落实到位。公共文化单位、文化和旅游经营单位要认真落实疫情防控主体责任,执行实施“乙类乙管”后行业疫情防控措施,推动各项工作有序开展。

  通知还表示,自本通知印发之日起,文化和旅游行业8项疫情防控工作指南同时废止。

  附:文化和旅游行业疫情防控工作指南废止目录

  一、旅行社新冠肺炎疫情防控工作指南(第六版)

  二、娱乐场所新冠肺炎疫情防控工作指南(第六版)

  三、剧院等演出场所新冠肺炎疫情防控工作指南(第七版)

  四、互联网上网服务营业场所新冠肺炎疫情防控工作指南(第六版)

  五、剧本娱乐经营场所新冠肺炎疫情防控工作指南(第三版)

  六、旅游景区疫情防控措施指南(2022年12月修订版)

  七、公共图书馆、文化馆(站)疫情防控措施指南(2022年12月版)

  八、社会艺术水平考级现场考级活动疫情防控措施指南(2022年11月修订版)

中国网客户端

国家重点新闻网站,9语种权威发布

大发彩票地图