点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:大发彩票|(中国)搜狗百科
首页>文化频道>要闻>正文

大发彩票|(中国)搜狗百科

来源:大发彩票2021-04-26 17:48

  

大发彩票

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

光明文创联合国礼团队、非遗大师,三大IP共同打造《财福满堂》癸卯兔年纪念章******

  2023癸卯兔年即将来临,中国及世界多国都在新年到来前发行生肖类纪念品,以此来表达对中国新年的祝福。

  在众多生肖纪念品中,一套名为《财福满堂》的癸卯兔年纪念章正对外发行。

  这套纪念章由光明文创和北京工美集团有限责任公司技术中心联合出品。其中,光明文创是光明日报直属文化企业——光明实业总公司独家注册运营的央媒旗下特色文化品牌,在文创领域具有极大影响力和品牌价值。

  为弘扬中国传统生肖文化,表达新年祝福,光明文创全力打造了此套2023年生肖纪念品——癸卯兔年纪念章,并特请北京工美集团有限责任公司技术中心负责纪念章设计和制作全流程。

  北京工美集团有限责任公司技术中心是北京工美集团的核心研发单位,拥有实力雄厚的研发设计师团队,成员毕业于清华美院、中央美院等。数十年来,技术中心一直承担着国家级礼品的设计生产任务,2008年成功设计制作了北京奥运会会徽发布载体“北京奥运徽宝——中国印”等,是享誉内外的“国礼团队”。

  为确保一流设计、最高标准,癸卯兔年纪念章的设计和创作由北京工美集团的首席设计师冯超亲自领队。同时,设计团队还特别邀请了国家级非遗项目“蔚县剪纸”的代表性传承人——周广大师加入。“蔚县剪纸”和古老的生肖文化相结合,贯穿于纪念章的设计中,使其具有极高的艺术价值和文化价值。

  纪念章外形为经典圆形造型,正面以兔子为题材,采用了彩印蔚县剪纸的形式,周围点缀敦煌花卉纹饰,并融入牡丹纹、如意、铜钱元素;背面结合了十二月份及十二花神元素,相互呼应,寓意一年四季。

  整套纪念章在工艺上还做出了大胆创新,将彩印工艺和花丝工艺二者结合,使得整体造型更别致美观。

  此次发行的《财福满堂》癸卯兔年纪念章,共分三个不同系列:金色套装、银色套装和黄铜套装,分别对应金银材质、银质和黄铜材质,每个系列均包含十二枚纪念章。金银作为贵金属而言,一直担当着比较稳定的保值功能,为纪念章的价值锦上添花。

  金色套装共将发行3000套,银色套装共将发行5000套,黄铜套装共将发行10000套。每套纪念章都具有唯一编号,防伪可查,枚枚保真,既保证了每枚纪念章的唯一性,也使其具有极大的稀缺性。

  十二生肖是我国传统民俗文化的重要组成部分,久远的生肖文化使中国人的精神、命运和情感紧紧联系在一起,构成了每个人终生的文化情结。正因如此,生肖一直是收藏界的一个永恒的题材。

  不同于以往的生肖类纪念品,《财福满堂》癸卯兔年纪念章是著名文化品牌、国礼团队和国家级非遗大师,三大顶尖IP首次合作的首个成果,这在同领域是史无前例的。

  由权威文化品牌牵头,国礼团队担当重任,国家级非遗大师助力,《财福满堂》癸卯兔年纪念章实为同类收藏领域登峰造极之作。作为贺岁与生肖文化的献礼,《财福满堂》癸卯兔年纪念章实为一款极其稀有珍贵的艺术藏品。

  《财福满堂》癸卯兔年纪念章光明文创咨询热线

  13811119220

  4008837004

  来源 / 光明文创

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 英超-福布斯韩国名人榜:孙兴慜位列第9 收入排第4

  • 不是吹牛,我在公安局开的“网店”买到了橡皮艇

独家策划

推荐阅读
大发彩票 蓝英装备:目前公司经营状况良好 主营稳步发展
2024-02-28
大发彩票姆巴佩染红 法国杯巴黎点球7-8雷恩无缘5连冠
2024-03-19
大发彩票利比亚法院审判IS成员时遭袭 4名安全人员死亡
2024-01-09
大发彩票王思聪绯闻女友周洁琼素颜现身 见粉丝露笑
2024-04-26
大发彩票丈夫张丹峰风波后洪欣首现身 全程带笑
2023-09-20
大发彩票习言道|实干是成就事业的必由之路
2023-12-06
大发彩票总书记亲讲第一课
2023-12-20
大发彩票改款思域5月上市配跑车中置排气
2023-10-10
大发彩票 美国学霸是怎样炼成的
2024-05-22
大发彩票 一周文化热点回顾 |《复联4》上映4天破20亿,破《流浪地球》记录
2023-08-19
大发彩票清明出游,这些事项千万要注意
2024-03-14
大发彩票美国断腿伤兵获外卡角逐威巡赛
2023-10-21
大发彩票亚马逊中国官网挂了?回应:技术部门已着手处理
2023-12-13
大发彩票跨省招人“忙” 招聘活动“热”——节后用工市场观察2023年重庆首趟务工定制专列开出苗族“跳月”闹新春湖南长沙:节后招聘求职忙
2023-07-11
大发彩票林志玲格子衫清爽十足
2024-01-17
大发彩票霍建华也难逃中年发福?只是这发际线还是很优越的
2024-02-10
大发彩票《只狼:影逝二度》评测:宫崎美学,再登神坛
2024-01-18
大发彩票 200辆爱心大巴送万人回家
2024-04-10
大发彩票“火箭实力”铸就冬奥传奇
2024-04-18
大发彩票 索尼申请VR电竞观战专利
2024-05-17
大发彩票 值得一试!在床头放2只柠檬,一个月后将发生大变化
2023-11-09
大发彩票美联储上调联邦基金利率目标区间25个基点
2023-09-25
大发彩票希望工程触动无数人的照片主人公们后来怎么样了?
2023-07-21
大发彩票搜狐2019第一季度总收入4.31亿美元超预期 减亏超预期
2023-09-27
加载更多
大发彩票地图