点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:乐发lv软件 - 乐发lv论坛
首页>文化频道>要闻>正文

乐发lv软件 - 乐发lv论坛

来源:乐发lvapp下载2024-09-27 17:48

  

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

乐发lv软件

相约乌镇:共建网络世界,共创数字未来******

  相聚诗画长廊,共绘数字未来。2022年世界互联网大会乌镇峰会将于11月9至11日举行。千年水乡再次拥抱现代互联网,吸引全世界的目光。

  八年来,这里见证了一次次科技和产业的蝶变腾飞。从移动支付、大数据、智慧医疗,到5G/6G技术、人工智能……“乌镇峰会”已然成为全球网络信息领域发展的“风向标”,以及全球互联网共享共治、数字经济交流合作的重要舞台。

  志合者,不以山海为远。接下来的几天,来自120余个国家和地区的近2000位代表将再次相约乌镇,坐而论道,共迎机遇挑战,共谋发展福祉,携手构建网络空间命运共同体。

  跨越鸿沟,互联网让世界变得更“平”

  当今世界,互联网无处不在。

  出门游玩、享用美食,动动手指在地图软件里输入关键词,导航、购票、预订一站式服务悉数完成;手机“下单”,医院“接单”后派出专业护士上门,卧病在床的老人也能足不出户得到护理;“无人工厂”24小时不间断生产,“透明化生产线”监测全流程作业数据,工业互联网使“制造”变为“智造”……

  作为20世纪最伟大的发明之一,互联网深刻改变着人们的生产和生活。不仅如此,互联网还将地球的千里之遥拉近为咫尺之间,让世界各国更为紧密地联系在一起。

  随着互联网加速普及,全球网民数量稳步增长。《中国移动互联网发展报告(2022)》显示,截至2021年底,全球上网人口达49亿,约占全球总人口的63%。

  作为网民数量最多的国家,中国业已成为名副其实的网络大国。11月7日发布的《携手构建网络空间命运共同体》白皮书显示,截至2022年6月,中国网民规模达10.51亿,互联网普及率提升到74.4%;累计建成开通5G基站185.4万个,5G移动电话用户数达4.55亿,建成全球规模最大5G网络,成为5G标准和技术的全球引领者之一。

  近年来,中国在数字基建方面持续发力。不断完善的信息基础设施,让人们共享技术发展成果;数字经济向基层、农村进一步延伸;在金融、能源、高端制造、智慧城市、智能汽车等方面,数字技术不断赋能经济社会发展。

  展望未来,专家认为,更多潜在应用场景将会大量涌现,从而助推新技术、新产品、新业态更新迭代。

  中国工程院院士、中国互联网协会咨询委员会主任邬贺铨表示,中国宽带渗透率已很高,覆盖到所有乡镇并将进一步提升,造就了广阔的数字经济市场空间。不仅如此,网速也大幅提升,固网宽带的平均下载速率和移动网络平均下载速率都居世界前列。依托先进的公共网络基础设施,无需自建内网,中国企业就可以实现数字化转型。这些优势助力中国数字经济的发展能够以全世界最低的成本获得最大的回报。

  动能澎湃,全球共迎数字经济新时代

  在5G全连接工厂,从一张铁皮变成一台洗衣机只需要38分钟;

  在偏远牧区,牛羊拥有电子档案,牧民们在家用手机检查牧场、给牛羊饮水;

  在河北省怀来县,大数据为北京冬奥会、冬残奥会张家口赛区提供信息共享、高清视频、智能天气等一系列技术服务……

  数字基础设施实现跨越式发展、数字产业创新能力加快提升、公共服务数字化深入推进、网络安全保障和数字经济治理水平持续提升……十年来,我国数字经济取得了举世瞩目的发展成就,在抢抓数字经济先机、抢占未来发展制高点上迈出了坚实的步伐。

  2012年到2021年,我国数字经济规模从11万亿元增长到超45万亿元,数字经济占国内生产总值比重从21.6%提升至39.8%,成为推动经济增长的主引擎之一。

  数字经济蓬勃发展是中国机遇,也是世界机遇。

  放眼全球,新一轮科技革命和产业变革深入发展,互联网、大数据、云计算、人工智能、区块链等数字技术创新活跃,数字经济在全球经济中的作用日渐凸显。

  数字经济是中国与“一带一路”沿线国家和地区合作的重要内容。近年来,中国积极搭建世界互联网大会等开放平台,与各国加强数字领域合作,积极开展双边、多边数字治理合作,参与数字领域国际规则和标准制定。

  中国积极参与数字经济国际合作,大力推进信息基础设施建设,促进了全球数字经济与实体经济融合发展,携手推进全球数字治理合作,为全球数字经济发展贡献中国方案和中国智慧,有助于各国共享数字经济红利。

  携手同行,构建网络空间命运共同体

  2022年7月12日,世界互联网大会国际组织成立,这标志着世界互联网大会转型为国际组织年会。作为国际组织成立后的首届年会,本届峰会将与国际各方积极搭建全球互联网高端对话平台。

  开放、合作,是构建网络空间命运共同体的重要条件。电子科技大学网络空间安全研究院副院长李洪伟表示,近年来,数据安全形势日益严峻,各种安全事件影响力升级,急需安全的数据采集、传输、存储和使用机制,克服传统方案的局限和缺陷,保障全球各国重要基础设施和人民生命财产安全。“全球各国应当携起手来,保障全球数据安全,共创数字未来,构建全球网络空间命运共同体。”

  “信息时代没有哪一个国家或哪一方力量能够独善其身,必然是利益共享、责任共担的命运共同体。”中国现代国际关系研究院科技与网络安全研究所执行所长李艳表示,新形势下,确保网络空间的稳定与发展成为国际社会休戚相关的重大时代命题,各方都在为之努力。

  以“构建网络空间命运共同体”为主旨,中国积极搭建国际平台“世界互联网大会”,致力于凝聚共识,促进交流,推进合作,既是对国际社会普遍关切的回应,更是对未来网络空间发展的中国贡献。

  “国际社会越来越成为你中有我、我中有你的命运共同体。发展好、运用好、治理好互联网,让互联网更好造福人类,是国际社会的共同责任。”在世界互联网大会乌镇峰会召开前夕,国务院新闻办发布《携手构建网络空间命运共同体》白皮书,围绕网络空间发展、治理、安全、合作等方面,阐释了构建更加紧密的网络空间命运共同体的中国主张。

  国家互联网信息办公室副主任曹淑敏表示,中国将坚持以构建网络空间命运共同体理念为指引,同国际社会一道,加强团结协作,推动构建更加公平合理、开放包容、安全稳定、富有生机活力的网络空间,让互联网更好造福世界各国人民。

  夜晚的乌镇,遍布河网的灯光闪烁,犹如一张“互联互通”的信息网络。应一年一度之约,这座“互联网小镇”再次变得热闹非凡。共建网络世界,共创数字未来。未来几天,世界互联网大会汇集、迸发的数字之力将从乌镇快速辐射全球。(赵竹青 杨曦 罗知之)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 巴萨西甲夺冠这7人也功不可没 最不可或缺之人竟成隐患

  • 中国首个星际2世界冠军因病去世,他曾一人力压韩美,黄旭东悼念!

独家策划

推荐阅读
乐发lv投注粤媒:华南虎掐住对手“七寸”新疆仅有一名控卫
2024-07-28
乐发lvAPP小城华欣的浪漫与柔情
2024-06-03
乐发lv登录华为董事会首席秘书接受外媒采访
2024-06-27
乐发lv攻略磁存储材料新技术 可提升信息存储速度和密度
2024-06-08
乐发lv注册意媒确认里皮重新接手国足 称中国足协条件太诱人
2024-10-07
乐发lv玩法四川下达高校就业帮扶经费1200万元,覆盖2万人
2024-08-14
乐发lv交流群 我们究竟需要什么样的高考改革?
2024-11-05
乐发lv手机版APP第二届“北京·国际范儿”短视频大赛
2024-05-01
乐发lv官方网站Selina恋爱:别再为爱下跪
2024-02-16
乐发lv官网平台江苏盐城爆炸共救治伤员640人 负责人被警方控制
2024-11-16
乐发lv网投立鸿鹄志 做奋斗者——写在五四运动一百周年之际
2024-11-01
乐发lv计划群 婉言 | 对话乔友林!AI是否能成为基层医生对抗宫颈癌...
2023-12-22
乐发lv赔率深度人物:杜兰特,做的一切都为证明他比詹皇更强
2024-10-25
乐发lv技巧习近平出席第二届“一带一路”高峰论坛纪实
2024-10-14
乐发lv返点男子买跑步机给两只狗锻炼:白天忙于上班
2024-08-13
乐发lv客户端小两口,大路不走走小路,结果迷路了
2024-11-17
乐发lv平台ELLEMEN:日常羡慕——为什么成都人这么悠闲
2024-07-07
乐发lv漏洞“突击队员”值关卡
2024-08-18
乐发lv充值 敬请关注新浪教育公益联盟
2024-05-04
乐发lv官方艾滋病病毒逃脱人类防御系统机理揭示
2024-02-12
乐发lv代理2018-10-20 期VIP相声有新人郭德纲师叔咆哮吐槽德云社嘉宾:郭德纲 张国立
2024-06-11
乐发lv必赚方案江苏盐城化工厂爆炸厂区被完全摧毁 核心区现巨坑
2024-07-28
乐发lv下载app日本多数语言学校设高架桥边 或和房地产价格有关
2024-07-12
乐发lv计划潘辰获新浪杯海外站亚军
2024-01-25
加载更多
乐发lv地图