点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:5分pk10|5分pk10
首页>文化频道>要闻>正文

5分pk10|5分pk10

来源:5分pk102024-03-01 17:48

  

5分pk10

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

光明文创联合国礼团队、非遗大师,三大IP共同打造《财福满堂》癸卯兔年纪念章******

  2023癸卯兔年即将来临,中国及世界多国都在新年到来前发行生肖类纪念品,以此来表达对中国新年的祝福。

  在众多生肖纪念品中,一套名为《财福满堂》癸卯兔年纪念章正对外发行。

  这套纪念章由光明文创和北京工美集团有限责任公司技术中心联合出品。其中,光明文创是光明日报直属文化企业——光明实业总公司独家注册运营的央媒旗下特色文化品牌,在文创领域具有极大影响力和品牌价值。

  为弘扬中国传统生肖文化,表达新年祝福,光明文创全力打造了此套2023年生肖纪念品——癸卯兔年纪念章,并特请北京工美集团有限责任公司技术中心负责纪念章设计和制作全流程。

  北京工美集团有限责任公司技术中心是北京工美集团的核心研发单位,拥有实力雄厚的研发设计师团队,成员毕业于清华美院、中央美院等。数十年来,技术中心一直承担着国家级礼品的设计生产任务,2008年成功设计制作了北京奥运会会徽发布载体“北京奥运徽宝——中国印”等,是享誉内外的“国礼团队”。

  为确保一流设计、最高标准,癸卯兔年纪念章的设计和创作由北京工美集团的首席设计师冯超亲自领队。同时,设计团队还特别邀请了国家级非遗项目“蔚县剪纸”的代表性传承人——周广大师加入。“蔚县剪纸”和古老的生肖文化相结合,贯穿于纪念章的设计中,使其具有极高的艺术价值和文化价值。

  纪念章外形为经典圆形造型,正面以兔子为题材,采用了彩印蔚县剪纸的形式,周围点缀敦煌花卉纹饰,并融入牡丹纹、如意、铜钱元素;背面结合了十二月份及十二花神元素,相互呼应,寓意一年四季。

  整套纪念章在工艺上还做出了大胆创新,将彩印工艺和花丝工艺二者结合,使得整体造型更别致美观。

  此次发行的《财福满堂》癸卯兔年纪念章,共分三个不同系列:金色套装、银色套装和黄铜套装,分别对应金银材质、银质和黄铜材质,每个系列均包含十二枚纪念章。金银作为贵金属而言,一直担当着比较稳定的保值功能,为纪念章的价值锦上添花。

  金色套装共将发行3000套,银色套装共将发行5000套,黄铜套装共将发行10000套。每套纪念章都具有唯一编号,防伪可查,枚枚保真,既保证了每枚纪念章的唯一性,也使其具有极大的稀缺性。

  十二生肖是我国传统民俗文化的重要组成部分,久远的生肖文化使中国人的精神、命运和情感紧紧联系在一起,构成了每个人终生的文化情结。正因如此,生肖一直是收藏界的一个永恒的题材。

  不同于以往的生肖类纪念品,《财福满堂》癸卯兔年纪念章是著名文化品牌、国礼团队和国家级非遗大师,三大顶尖IP首次合作的首个成果,这在同领域是史无前例的。

  由权威文化品牌牵头,国礼团队担当重任,国家级非遗大师助力,《财福满堂》癸卯兔年纪念章实为同类收藏领域登峰造极之作。作为贺岁与生肖文化的献礼,《财福满堂》癸卯兔年纪念章实为一款极其稀有珍贵的艺术藏品。

  《财福满堂》癸卯兔年纪念章光明文创咨询热线

  13811119220

  4008837004

  来源 / 光明文创

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 贾静雯:《我们与恶的距离》

  • 打败低效:开学季手帐大作战

独家策划

推荐阅读
5分pk10孙绍骋:退役军人保障法有望今年提交审议
2024-06-13
5分pk10 23城房价“过热” 政策或收紧
2023-11-24
5分pk10[征集]春色满园 美景常在
2023-09-30
5分pk1090后房产经纪人的快速升级之路!
2023-10-14
5分pk10 德甲-科曼助攻格纳布里救主 拜仁1-1险平纽伦堡
2024-04-14
5分pk105G前夕专利战再现 爱立信遭国家市监总局突击检查
2023-08-13
5分pk10“五个必由之路”的科学内涵与重大意义
2023-12-13
5分pk10 播放量被“谋杀”后,爆款的标准还能信什么?
2024-04-17
5分pk10“这么玩PPT,我的外快赚得比工资多”
2024-01-20
5分pk10该给百天宝宝牙齿补充氟化物?
2024-06-18
5分pk10加拿大政府呼吁身在乌克兰的加拿大人尽快撤离
2024-06-16
5分pk101.93亿选民投票全靠人工数 印尼大选累死272人
2023-09-10
5分pk1029日在售高收益银行理财产品
2023-08-09
5分pk10虚构的“种草”,是污染购物环境的“毒草”
2023-07-28
5分pk10 新版第五套人民币即将面世 5元纸币因研究新技术缺席
2024-03-10
5分pk10三国中的名侦探破案也可以这样
2023-12-15
5分pk10大兴安岭地下现罕见"太岁"
2024-01-04
5分pk10 涨70%!通胀来袭,降准触底!房价该何去何从?
2023-10-29
5分pk10中国大使投书英媒谈华为:背后折射出三道“选择题”
2024-04-16
5分pk10 五一小长假去哪儿打卡?
2024-05-07
5分pk10卡帅宣布放弃国足主教练职位
2023-09-21
5分pk10神马专车怒怼特斯拉:278辆车 超20%出现机电故障
2023-10-23
5分pk10走出无效努力的怪圈:对的方向比努力更重要
2024-01-10
5分pk10 海南一学校原校长、副校长被查 此前被曝宿管猥亵女学生
2024-03-09
加载更多
5分pk10地图