点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:盈彩网下载娱乐_在线用户注册首页登录平台
首页>文化频道>要闻>正文

盈彩网下载娱乐_在线用户注册首页登录平台

来源:盈彩网下载app下载2024-10-27 17:48

  

盈彩网下载娱乐

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

秦刚:所谓中国对非“债务陷阱”是强加给中非的话语陷阱******

  新华社亚的斯亚贝巴1月11日电(记者汪平 金正)1月11日,外交部长秦刚同非盟委员会主席法基共同会见记者时驳斥了所谓中国给非洲带来“债务陷阱”的无理指责。

  秦刚表示,近年来,非洲国家积极致力于促进经济社会发展,但资金不足成为制约非洲繁荣振兴的主要瓶颈,如何平衡发展融资与债务增长关系,这是各国在发展中必须直面的问题。

  秦刚说,中非是同呼吸、共命运的好兄弟,双方在共同发展的道路上并肩前行。中国始终致力于帮助非洲减缓债务压力,积极参与二十国集团(G20)缓债倡议,同19个非洲国家签署缓债协议或达成缓债共识,是二十国集团成员中落实缓债金额最大的国家。中方还积极参与G20共同框架对乍得、埃塞俄比亚、赞比亚的个案债务处理。习近平主席在中非合作论坛第八届部长级会议上宣布,从国际货币基金组织增发给中国的特别提款权中拿出100亿美元,转借给非洲国家,有关工作已取得阶段性进展。世界银行统计报告显示,在非洲整体外债中,多边金融机构和商业债权人所持债务占比近四分之三,是非洲债务大头,他们在缓解非洲债务问题上可以也应该发挥更大作用。中方呼吁各有关方按照“共同行动、公平负担”原则,为缓解非洲债务压力做出贡献。

  秦刚强调,非洲债务问题的本质是发展问题。解决非洲债务问题不仅要通过债务处理等手段治标,也要治本,提升非洲自主可持续发展能力。中方对非融资合作主要涉及基础设施建设和生产性领域,着眼提升非洲自主可持续发展能力。所谓中国对非“债务陷阱”是强加给中非的话语陷阱。中国在非洲开展的项目和合作为非洲发展和民生改善做出贡献,非洲人民对此最有发言权。中方将继续尊重非洲人民意愿,立足非洲实际情况,通过中非合作给非洲人民带来实实在在的利益,实现更好的共同发展。

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 十亿遗产:我的人生赢家路

  • 中国小伙当上尼日利亚酋长

独家策划

推荐阅读
盈彩网下载官网周天勇:如何理解人类命运共同体
2024-06-11
盈彩网下载走势图妮可·基德曼金发白裙 一颦一笑高贵典雅
2024-10-27
盈彩网下载开奖结果实拍:懒熊护崽与老虎对峙缠斗
2024-10-16
盈彩网下载登录5G前夕专利战再现 爱立信遭国家市监总局突击检查
2024-01-03
盈彩网下载充值寻找城市之光:为你的城市代言
2024-02-22
盈彩网下载邀请码组图:今田美樱登《with》封面 夏日清新装扮令人眼前一亮
2024-08-23
盈彩网下载APP战胜塑料污染 建设美丽中国
2024-02-19
盈彩网下载注册曹喜蛙:优秀美术作品进教材不是一件小事
2024-04-27
盈彩网下载手机版 我海军70周年活动有哪些小国舰艇?
2024-10-20
盈彩网下载规则今年上1亿人有电子社保卡
2024-03-10
盈彩网下载漏洞12星男最怕女友哪些小动作
2024-06-04
盈彩网下载官方美国大师赛连特朗普也关注!盛赞伍兹打得太好了
2024-10-22
盈彩网下载计划群 UZI直播用IG冠军卡莎皮肤
2024-01-24
盈彩网下载技巧《娱乐早点爆》第206期 《快乐星球》丁凯乐结婚了!
2024-04-09
盈彩网下载代理日本反舰导弹射程将翻倍 日媒:可覆盖台湾海峡
2024-05-13
盈彩网下载软件搜狗发布2019年Q1财报:收入超17亿元,AI驱动业务发展新机遇
2024-03-23
盈彩网下载骗局美国第3艘万吨大驱已经建成 以前总统名字命名
2024-07-29
盈彩网下载赔率股票发行注册制将正式在全市场推开 证监会答问
2024-06-20
盈彩网下载交流群盲目追捧九价HPV疫苗,结局可能两相其害
2024-05-31
盈彩网下载论坛打败低效:开学季手帐大作战
2024-11-08
盈彩网下载app 5月新规来了 第一条就超重磅
2024-05-12
盈彩网下载注册网北京地区联合辟谣平台
2024-04-15
盈彩网下载app南京应用技术学校涉嫌虚假招生?南京人社局回应
2024-07-09
盈彩网下载必赚方案俄官员:IS等组织组建黑客部队 世界面临威胁
2024-05-05
加载更多
盈彩网下载地图