点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:大发平台 - 大发平台
首页>文化频道>要闻>正文

大发平台 - 大发平台

来源:大发平台2023-09-07 17:48

  

大发平台

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

绿色建筑在亚洲渐成主流 中国绿色建筑发展迅猛******

  中新网2月2日电 题:绿色建筑在亚洲渐成主流 中国绿色建筑发展迅猛

  中新财经记者 闫晓虹

  最新研究报告显示,绿色建筑在亚洲逐渐成为主流。中国绿色建筑起步相对较晚,但发展迅猛。

  仲量联行2日发布的《可持续发展的价值:亚洲地区绿色资产溢价的有力佐证》报告显示,对能源成本、可持续发展和脱碳目标的追求已成为企业租户对绿色楼宇租赁需求增加的主要驱动力,目前亚洲绿色楼宇市场仍处于供不应求的状态,越来越多的企业愿意付出更多的租赁溢价以达成其可持续发展目标。

  本次报告调研了亚洲14个主要城市的3089座甲级办公楼,以评估相关区域及市场内获得或未获得绿色资质的资产表现。研究发现,自2016年开始,获得绿色认证的甲级办公楼比例稳步上升,从12%攀升至42%;截至2022年第三季度,亚太区城市平均绿色认证甲级办公楼存量达42%,其中,新加坡的表现最为亮眼,绿色建筑认证比例高达90%;在调研覆盖的中国城市中,上海以甲级办公楼存量44%获得LEED(能源与环境设计先锋)认证位居第一,北京紧随其后为41%,广州为34%。

  报告称,自2005年首个中国建筑获得LEED金级认证以来,绿色建筑数量在国内呈现指数式增长。此外,中国住房和城乡建设部设立了明确的目标:到2025年,中国城镇新建建筑将全面执行绿色建筑标准,星级绿色建筑占比将达30%以上。办公楼作为中国城镇建筑的重要组成部分和承载商业活动的主要空间,是达成这一目标的关键

  此外,报告显示,在亚洲,现有的通过绿色认证的甲级办公楼存量中有75%是在2015年《巴黎气候协定》通过后新增的,且非绿色认证办公楼数量同样年年攀升;反观需求端,近年来,企业对不动产组合绿色认证占比提升的需求日益迫切,因此,目前亚洲地区绿色资产市场仍处于供不应求的状态,乘势升级改造可持续的办公空间是关键。(完)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 关于解决部分退役士兵社会保险问题的意见印发

  • 一中学女生遭同学殴打

独家策划

推荐阅读
大发平台 河南、安徽“剁手党”崛起!一季度两省快递业务量分别上升0.3%、0.4%
2024-04-21
大发平台时刻守护你的消费权益
2024-03-27
大发平台 孟加拉海军采购的两艘中国护卫舰抵达目的地 结构接近056
2024-02-19
大发平台一组数据拉响申花“全面警报” 三大问题待“花帅”解决
2024-01-10
大发平台28日京二手住宅网签621套
2023-11-01
大发平台4月30日上市 长安CS75百万版官图发布
2023-09-13
大发平台 雷军 董小姐喊你来看格力财报啦!10个亿准备好...
2023-11-26
大发平台伍兹今夜注定有一宿命被打破
2024-02-26
大发平台 全面升级 实拍全新奥迪Q3
2024-02-11
大发平台跨省招人“忙” 招聘活动“热”——节后用工市场观察2023年重庆首趟务工定制专列开出苗族“跳月”闹新春湖南长沙:节后招聘求职忙
2024-06-29
大发平台预言成真!量子气体产生超固态特性:相矛盾物质状态
2024-03-24
大发平台王思聪出质大连合兴投资股权
2023-11-12
大发平台网易智造N520除螨仪,除螨吸尘率高达99%
2024-02-27
大发平台 德帅:我们本该多20次罚球
2024-05-19
大发平台未来的销量担当 试驾奇瑞全新一代瑞虎8
2023-12-29
大发平台租金会以5%到10%速度增长?
2024-04-02
大发平台周杰伦巡演陪岳父逛古董市集 大吃美食情同父子
2023-08-19
大发平台恒大返广州塔利斯卡独行 卡帅疲态尽显
2024-06-13
大发平台 沈梦辰穿上婚纱了!!关晓彤这次的红毯裙我无法吐槽
2024-05-31
大发平台 郭晶晶霍启刚带儿子插秧:这才是真正的豪门!
2024-04-24
大发平台VIP8.0图雅的婚事余男带着残障老公改嫁嘉宾:余男 巴特尔 森格
2023-08-04
大发平台 中国银行公告:陈四清辞任董事长等职务
2024-01-05
大发平台里弗斯和快船签下长约 他带领球队死磕卫冕冠军
2024-01-27
大发平台总决赛-广东2-0领先新疆
2024-04-13
加载更多
大发平台地图