点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:正规网投_正规网投
首页>文化频道>要闻>正文

正规网投_正规网投

来源:正规网投1418-01-06 17:48

  

正规网投

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

《中国影视蓝皮书》:五年征程,整装再出发******

  光明网讯(记者 陈凡玉)2023年1月1日,《中国电影蓝皮书2022》《中国电视剧蓝皮书2022》(下称《影视蓝皮书2022》)于第九届丝绸之路国际电影节西影特别单元举行新书首发仪式。

《中国影视蓝皮书》:五年征程,整装再出发

  《中国影视蓝皮书》是由北京大学影视戏剧研究中心与浙江大学国际影视发展研究院合作推出的年度“影响力影视剧”案例报告,由北京大学陈旭光教授与浙江大学范志忠教授主编,北京大学出版社出版。《影视蓝皮书2022》为蓝皮书系列丛书的第五套,今年是蓝皮书评选活动的第五年。五年间,影视蓝皮书系列承担起了见证“年度影像发展史”、分析“年度影响力”个案、架通产学研一体化的桥梁等重要作用,在学界业界和社会上都产生了较大的影响力。

  在新书首发仪式上,陈旭光对《中国影视蓝皮书》的历史、发展和未来做了主旨报告。他认为,中国电影进入“互联网+”新时代,以短视频营销等为代表的新型媒介影响着中国电影的生产与传播,而中国电影代际导演也呈现出老中青共同奋进,共建中国电影的格局。总体来讲,新主流电影与想象力消费类电影共同并行是近年来中国电影发展的重要现象。电视剧方面,新主流电视剧探索单元剧的叙事策略,具有宏大叙事的开拓精神,尝试以小人物视角来展现时代巨变,创新乡土人情的新风貌。产业方面,剧场模式发展强势,网台共生关系形成。

《中国影视蓝皮书》:五年征程,整装再出发

  据悉,2022年度“十大影响力电影”与“十大影响力电视剧”评选工作暨《中国电影蓝皮书2023》《中国电视剧蓝皮书2023》的编撰工作,也已于1月3日正式启动。今年,《影视蓝皮书2023》将以“影响力”为关键词,经过三轮严格筛选,选出“2022年最具代表性的10部电影及电视剧作品”。评选先由影迷剧迷在线上进行大规模投票,从40部初名单中评选出各30部影视作品,再经北大、浙大的学生代表选出20佳,最后综合全国50位影视学者、评论家的意见决定最终的十佳作品。

  《影视蓝皮书2023》将以评选出的十佳作品为个案,深入剖析中国电影、电视剧行业年度10大重要现象,归纳2022年度中国影视产业创作与发展的特征和规律,以此见证并推助中国影视创作的质量提升、影视产业的升级换代与电影工业美学的理论建构。

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 国家林业和草原局新一轮巡视工作启动

  • 哇!旅行这样穿,超美der~

独家策划

推荐阅读
正规网投马龙胜瑞典黑马 夺世乒赛男单3连冠
2023-10-05
正规网投这个国产综艺,你盘了没
2024-02-14
正规网投卡纳瓦罗放弃国足主帅职位
2024-02-28
正规网投清军打不过的英军为何在非洲吃亏
2024-02-06
正规网投袁立晒“一家三口”合照疑似升级当妈?她只回复了3个字…
2024-04-19
正规网投宫廷瑞兽登上3X3黄金联赛
2023-12-16
正规网投深度:神盾舰数量超美日在亚太总和
2024-06-12
正规网投 我海军70周年活动有哪些小国舰艇?
2023-08-26
正规网投解放战争最能打的新四军纵队
2023-12-29
正规网投家长停药听信偏方 肾病男孩肿成“胖头鱼”
2023-11-15
正规网投搜狐2019第一季度总收入4.31亿美元超预期 减亏超预期
2024-02-13
正规网投法国铁路推新举措:速度更快价格更低 售票点更多
2024-01-06
正规网投 日本“十连休”,有人欢喜有人忧
2024-06-01
正规网投用这几招保证让孩子爱上阅读!
2023-10-14
正规网投王景春回应怼复联4是“有点酸” 但不针对漫威和观众
2024-03-07
正规网投 Baby疑似开眼角?眼线笔也能放大双眼
2024-07-01
正规网投北京划定城市开发边界:严控限制建设区内建设活动
2024-03-14
正规网投 搜狐2019年度最受喜爱童书评选 投票抽大奖
2023-12-15
正规网投白山市长:时代给我们留了难题
2023-10-18
正规网投保安为晕倒学生垫付多半月工资:捍卫有文化青年
2024-07-07
正规网投世园会大探馆:中国电信解锁未来5G“...
2023-11-16
正规网投广东省委统战部原部长曾志权案开庭:被控受贿上亿
2023-10-18
正规网投王金平宣布访陆祭祖:共同血脉不因族群党派改变
2024-01-15
正规网投新买奔驰车存在修补痕迹,浙江女车主诉4S店要求退一赔三
2024-02-24
加载更多
正规网投地图