点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:凤凰微彩_凤凰微彩
首页>文化频道>要闻>正文

凤凰微彩_凤凰微彩

来源:凤凰微彩2023-10-10 17:48

  

凤凰微彩

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

“数”造新动能,数字经济澎湃浙江******

  【乌镇实践】

  光明日报见习记者 刘习 光明日报记者 王美莹

  小桥流水,静谧从容;水墨江南,细腻温柔。在这收获的季节,乌镇和互联网的“约会”也步入第九个年头。八年来,数字经济的引擎动能,深深改变着这个江南小镇,进而影响着整个浙江。

  “乌镇之光”超算中心收获了3600多个用户的青睐,承接了多个国家级科研项目。与之对应,集聚103名到访院士、54名进家院士的乌镇院士之家是软实力保障。强大的人才队伍加速推动技术成果从“实验室”向“车间”转化,是技术和生产革新背后的“最强智库”。

  上届世界互联网大会与桐乡崇福镇签约的清焓科技,在乌镇院士之家的帮助下成为国内首条具备年产能100万平方米的新型采暖建材示范生产线。公司董事长王昕感慨不已:“院士之家给我提供了一个很好的平台。”

  八年来,乌镇的数字经济企业数从最初的12家增至如今超过1000家。2022年上半年,乌镇数字经济核心产业完成投资额15.9亿元,同比增长27.2%,成为经济增长和高质量发展的助推器。

  以乌镇为原点,互联网的涟漪不断荡漾开去,深深浸润着浙江大地。

  在数字经济与实体经济的深度融合的浪潮中,浙江的企业在不断地变化迭代。地处浙江台州的双环传动新能源汽车零部件工厂,刚刚晋级“未来工厂”。在双环传动车间内,处处可闻机器轰鸣,却鲜见工人。

  “未来工厂里,一个大学生带着一群机器人工作。”双环传动项目经理林菊华说。从前,每条生产线需配备12名工人,现在仅需3至5人。同时,借助VR眼镜,可以在双环传动数字驾驶舱“虚拟工厂”看到整条运转产线,管理人员可以实时了解情况,实现远程操控。

  从最初的机器换人,到之后的车间智能化改造,再到如今的进阶版未来工厂,数字化加持的制造业在浙江释放出新的生机。日前,浙江全省未来工厂总数升至41家,涵盖信息通信技术、汽车、家居、纺织等行业。

  数字化不仅带来生产效率的提升,也渗透到居民生活更多方面,使人们得以共享数字经济发展所带来的红利。在淳安县下姜村,70岁以上老人有105人,其中独居的有15人。国网杭州供电公司用“电力关爱码”为关照独居老人交出了“数智答卷”,应用上自动生成的红、黄、绿三色码可以及时研判并预警突发情况。

  “以往我们对独居老人的日常监护,只能一户户敲门,现在‘电力关爱码’接入了‘浙政钉’平台,当出现红、黄码时,异常信息会以钉消息通知到乡镇管理员、村社网格员和电力志愿者,通过定位系统,我们三方工作人员可及时赶到现场处理异常情况。”下姜村网格员姜祖见说。

  “全国很多乡村都存在巨大的数字赋能空间。浙江省淳安县下姜村在这方面作出了有益探索,使乡村发生了一系列意义深远的变化。”新时代文化旅游研究院院长吴若山说。

  今天,5G已揭开面纱,连同AR、VR等新技术一起嵌入“寻常”的生产生活场景,居民生活,智能汽车、智能计算、智能传感和工业互联网“三智一网”产业蓬勃发展。

  世界互联网大会迸发的数字之力从乌镇出发,激活经济社会发展的新动能。借力数字经济,浙江打通了新时代发展的“任督二脉”。九年来,一张张承载着数字经济发展的蓝图覆盖了整个浙江,为推进数字中国建设提供了区域样本。

  一个数字文明的智造新时代在浙江悄然开启。在这里,新旧交替;在这里,万象更新!

  《光明日报》( 2022年11月08日 10版)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 揭蛊瑞幸咖啡:首席营销官杨飞操盘“疯狂营销”

  • 愤怒的小鸟全新季投影戏表演受到大欢迎毛茸茸爆笑可爱蓝弟弟

独家策划

推荐阅读
凤凰微彩喷别人“洗歌”的酷玩实验室,你这篇文章洗稿了
2024-05-10
凤凰微彩 网购仿真枪后得知是违禁品 男子在二手平台转卖获利被捕
2024-01-02
凤凰微彩华谊兄弟净利亏损12亿 冯小刚需赔近7000万
2024-03-30
凤凰微彩男子因毒驾被注销驾照 仍开车3年236次违法未处理
2023-07-25
凤凰微彩不忍直视 特鲁多会见安倍时2次将日本叫成"中国"
2023-09-09
凤凰微彩 妈妈买饭把2岁儿子绑床上,问其原因哭着说:怕摔下来
2024-06-09
凤凰微彩[纪实]凝固世间的生命百态
2023-09-27
凤凰微彩大货车失控撞毁BRT站台 工作人员惊险逃生
2023-10-16
凤凰微彩中国运8反潜机与美军还有明显差距
2024-04-09
凤凰微彩俄官员:西方加码向乌提供武器只会让冲突升级
2024-02-01
凤凰微彩世锦赛-丁俊晖状态回暖反超小特 宾汉姆平希金斯
2023-09-05
凤凰微彩盲目追捧九价HPV疫苗,结局可能两相其害
2023-11-27
凤凰微彩烟火足客流旺,数据向好,服务业回暖按下“快进键”
2023-12-21
凤凰微彩“绿普惠云”微众银行荣登福布斯全球区块链50强
2023-12-13
凤凰微彩 朴有天首次承认吸毒事实,此前曾多次坚决否认
2023-08-12
凤凰微彩首度披露!重庆公安局原局长何挺下属已被双开
2023-11-10
凤凰微彩网约护士:运行情况如何 有哪些短板?
2023-09-22
凤凰微彩一中学女生遭同学殴打
2024-02-01
凤凰微彩蔡英文盼与日本加强“安保合作”?马英九反呛
2023-10-18
凤凰微彩拍下票根参与抽奖,在LOFTER记录电影时光
2023-12-27
凤凰微彩德民众"躺尸"抗议气候变化
2024-05-28
凤凰微彩美国纳斯卡再现灾难性事故 “最漫长翻车”座驾损毁严重
2024-06-06
凤凰微彩对标云集?淘宝踢馆社交电商
2024-01-30
凤凰微彩 无剧透!《复仇者联盟4》零点场纪实
2024-02-24
加载更多
凤凰微彩地图