范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

sd是什么(百度SDK)

  不做网络透明人
  在手机App的世界里,法规条文里所谓的"第三方应用或服务"是个看得见摸不着的存在。但事实上,不管是你每天收到的新闻推送,还是促销活动广告,甚至短信验证码,都有可能出自第三方之手。
  这些集成在App里的第三方工具包被称为SDK(Software Development Kit,软件开发工具包)。它们可以帮助App高效率、低成本地实现地图、支付、统计、社交、广告等一系列功能,同时本身也具备获取相当一部分设备信息和用户个人信息的能力。
  不过,由第三方SDK引入的安全问题也是显而易见的。比如因开发者的安全能力水平参差不齐,可能导致SDK的安全漏洞;还有开发者会故意预留"后门",以便收集用户信息或执行越权操作。
  2015年10月,一款名为"有米"的第三方广告SDK被发现收集了用户的个人身份信息,包括Apple ID邮件地址、设备识别码,以及安装在手机上的App列表信息。最后,使用有米SDK的256款App被苹果应用商店下架。
  2017年8月,同样是第三方广告SDK的"个信"被发现内置后门,在未经用户允许的情况下收集用户隐私数据,获取用户设备中全部已经安装App列表。嵌入该SDK的500多款App的总下载量超过1亿次,最终全部被Google Play下架。
  为了摸清SDK获取用户个人信息的合规现状,近日,南都个人信息保护研究中心、中国金融认证中心(CFCA)对60款常用App以及主流SDK进行了测评,并联合发布《常用第三方SDK收集使用个人信息测评报告》(下称《报告》)。
  《报告》显示,讯飞、TalkingData等SDK要收集的个人信息未在其嵌入App的隐私政策或弹窗中被提及,TalkingData、友盟SDK可能隐瞒了其要收集的个人信息,携程、百度地图等SDK则会将向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。
  平均每款App使用19.3个SDK
  SDK可清楚了解用户喜好
  《报告》选取了社交交友、休闲娱乐、生活服务、购物导购、旅游交通、移动金融六大行业的60款常用App,通过逆向分析、抓包、函数挂钩等技术手段,分析这些App使用的SDK收集用户个人信息的情况。
  去除普遍对App加固而无法确切检测的移动金融行业App,平均每款App使用的SDK数量为19.3个;按照App集成的SDK类别划分,消息推送类SDK最多,综合类和辅助开发类其次。
  值得注意的是,其中SDK、腾讯Open SDK、小米推送SDK、华为SDK、支付宝SDK、Facebook SDK和爱彼迎SDK均被超过半数的App嵌入,而这些SDK都来自头部互联网公司。
  从SDK被普遍使用的情况来看,App对SDK有较强的依赖性,SDK安全俨然已经成为整个移动互联网生态中极其关键的一环,它们收集哪些信息、如何使用和保护这些信息也就十分重要。
  《报告》显示,在检测时间内,60款App使用的966个SDK中,有150个获取了IMEI、IMSI等手机设备信息,在所有类别中最为频繁;有35个以上SDK获取了各类网络信息,如IP地址、MAC地址、Wi-Fi热点信息等。
  据南都记者了解,这些信息通常被用于统计分析和定向推送的目的。此外,还有10个SDK获取了用户行为信息,比如锁屏、安装/升级/卸载App。
  高级产品研发专家马巍源曾撰文揭露过SDK收集用户信息的乱象,并将这些信息按照危险程度分为极高、高、中、低四个级别。其中获取本地已安装的App信息属于危险级别"极高"的隐私信息。
  文章指出,通过收集这类信息,SDK可以清楚了解用户的喜好——"例如一个设备用户安装了某类同性交友App,那就意味着这种极其隐私的信息将被泄露"。
  中国银行、宜人财富使用的SDK
  获取录音、定位未告知用户
  《报告》还发现,用户的电话号码、地理位置、手机视频和相册等个人信息也被一些SDK获取,有的是为了实现相应功能,但有的是未经用户允许获取的。
  国家标准《信息安全技术 个人信息安全规范》修订草案要求,当个人信息控制者在其产品或服务中接入具备收集个人信息功能的第三方产品或服务时,应通过合同等形式明确双方的安全责任及应实施的个人信息安全措施,并要求第三方向个人信息主体征得收集个人信息的授权同意。
  也就是说,SDK收集个人信息也需要经过用户授权同意。由于SDK不直接与用户交互,使用它的App有义务代为向用户告知。然而,不少App并没有做到——用户的隐私很可能在不知情的情况下被SDK收集了。
  中国银行手机银行App的讯飞SDK可以"对环境或通话录音",中国银行手机银行App却没有提供任何隐私政策,更不用提能够告知并获取同意;宜人财富App和宜人贷借款App使用的TalkingData SDK获取了用户的地理位置,但均未在隐私政策里告知用户。
  此外,《报告》还根据《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》,列出了113个SDK超出规范界定收集的"非必要信息",即App基本业务功能之外的个人信息(获取此类信息并不违规,但需要主动获取用户的同意)。
  虽然国内对于第三方SDK获取非必要信息尚没有法律法规条文的规定,但依照"知情同意"的原则,《报告》认为,即使这些信息并不是App本身需要,而是SDK需要收集的,App也应在收集上述个人信息时弹窗,获取用户同意,以保障用户知情同意的权利。
  TalkingData、友盟SDK
  或隐瞒收集用户个人信息
  SDK实现功能需要申请对应的系统权限,但它收集的个人信息是否仅限于权限涉及的范围之内呢?
  《报告》对15个较为主流的SDK进行深度分析发现,SDK需要申请的系统权限从5项到14项不等,极光数据分析SDK、百度地图SDK申请得最多。
  在官方文档里提供了相关信息的10个SDK中,三成能够通过代码收集超出其声明权限范围的个人信息,可能存在隐瞒收集用户个人信息的情况。
  比如TalkingData SDK仅声明会获取地理位置信息,但它的代码还包括读取第三方平台账户信息、已绑定的NFC支付卡信息等内容;友盟SDK有获取地理位置信息的代码,但并未声明。
  《报告》指出,还有少数SDK会向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。值得注意的是,这里的未经加密可能存在两种情况,一种是未对通信渠道加密(如http),另一种是未对传输内容加密(如使用https但未对数据本身加密)。
  比如Ping  SDK、TalkingData SDK、携程SDK、百度地图SDK会向服务器传输未经加密的地理位置信息。这些个人信息在App开发者、单个或多个第三方之间流动,增加了个人信息泄露、滥用的风险。
  南都记者梳理发现,近年来出台的不少个人信息保护、数据安全相关法规和标准已经明确了管理SDK的必要性。
  《数据安全管理办法(征求意见稿)》第三十条规定,网络运营者对接入其平台的第三方应用,应明确数据安全要求和责任,督促监督第三方应用运营者加强数据安全管理。
  《信息安全技术 个人信息安全规范》修订草案则要求,涉及SDK等第三方嵌入或接入的自动化工具的个人信息控制者,宜开展技术检测确保第三方的个人信息收集、使用行为符合约定要求;宜对其收集个人信息的行为进行审计,发现超出约定行为的及时切断接入。
  采写:南都记者 蒋琳

表见代理的构成要件(表见代理的构成要件有哪些?)表见代理的构成要件(表见代理的构成要件有哪些?)代理权一般是行为人给予代理人的权利,在一定期间内,代理人可以代表行为人进行法律活动。表见代理是一种特殊的代理行为,行为人往往没有代理什么是反向代理(正向代理和反向代理原理)反向代理服务器是位于网络边缘的中间连接点。它接收初始HTTP连接请求,就像实际的端点一样。本质上是您网络的交通警察,反向代理充当用户和您的应用程序源服务器之间的网关。在这样做时,它红酒代理怎么做(红酒代理商和酒庄直销)近年来我国葡萄酒市场经济快速增长,葡萄酒进口量逐年递增,葡萄酒市场越来越大,不断有投资者前仆后继的投入葡萄酒市场。面对如此火热的行业投资情景,许多投资商创业者也纷纷意动。那么,葡萄怎么和工厂谈代理招工(怎么做招工代理)当今的销售方式已经逐步向零售终端大力发展,任何企业都希望自己能拥有一张巨大的连锁网络,将自己的网络跨越到世界的各个角落。但据统计,国内真正有自有能力组建销售网络的公司不到5,95的云南普洱遭遇罕见大旱(普洱生茶和熟茶的区别)云南普洱遭遇罕见大旱(普洱生茶和熟茶的区别)由于降水量偏少气温偏高,云南多地出现旱情。据了解,云南普洱市遭遇了有气象记录以来降雨最少来水量最小气温最高降雨持续时间最短的一个年份。目普洱生茶和熟茶的区别(如何区分普洱生茶和熟茶)普洱生茶和熟茶的区别(如何区分普洱生茶和熟茶)冲泡普洱茶,茶具可以选择紫砂壶或者盖碗,冲泡之前还是先了解一下普洱茶的冲泡三要素茶水比水温出汤时间12030100510秒泡什么茶都一啤酒肚是怎么形成的(女生为什么会有啤酒肚)啤酒,民间俗称液体面包,平均每100克中约含有能量32千卡酒精4。3克。很多人以为啤酒肚是喝啤酒喝出来的,但其实不全然是这样的。那啤酒肚究竟是如何形成的呢?啤酒肚与喝酒的量有关少喝啤酒为什么是苦的(煮啤酒发苦的原因)啤酒,因为其中的碳酸气(可以产生凉爽感)和苦味所带来的爽口性而备受年轻人的喜爱。尽管新春佳节时值隆冬,期间人们往往更喜欢可以让人产生热辣感的白酒,但是,这并不妨碍仍然有人会选择啤酒果胶是什么(啤酒里的果胶是什么)在酸性介质里果胶的性质是特别稳定的,很多酸性物料都把果胶当做增稠剂来使用,具有较好的乳化稳定和凝胶等作用。近年来,随着人们生活水平的提高,人们对食品营养的重视程度也大大增加了,科学明矾是什么(生明矾和熟明矾的区别)流言吃火锅的时候,很多人习惯点一份粉皮,因为它不仅很容易吸收汤汁的美味,Q弹的口感更是不可抵挡。然而前不久,陕西汉中的火锅调料老板加超标明矾终身禁业事件让很多粉皮凉皮爱好者学到了新什么牌子洗发水最好(世界顶级洗发水品牌大全)丝蕴丝蕴syoss是源自日本的专业沙龙,采用与日本殿堂级发型大师合作研发的专业级优质高效配方,专为亚洲女性发质打造的美发品牌。丝蕴syoss创始于1876年的德国汉高公司。给所有亚
办理信用卡需要什么(信用卡网上怎么申请办理)各位有没有仔细想过,究竟办理信用卡应该选择哪个渠道办理更加容易下卡额度会更高呢?到底哪个渠道更加适合自己办理呢?办卡你是头脑一热就直接去进行申请,还是说你已经做好了所有前期的筹备工申请1个条形码多少钱(小作坊食品能申请条形码吗)开办卫生纸加工厂需要办理环评还有什么手续在任何时候做任何事情,都是需要考察好计划好,尽最大的努力来做好每一步,最终的结果不会太差。1。开办卫生纸加工厂不需要办理环评手续,因为卫生纸产品条码怎么申请(申请1个条形码多少钱)澳大利亚条形码办理今天就让小编带着你一起了解一下,澳大利亚条形码的申请是什么样的吧?澳大利亚条码注册是指向澳大利亚条码协会提出条码申请,通过条码协会的审核批准后,条码可以印在产品上条形码哪里申请(商品条形码去哪里申请)一商品条形码是什么商品条形码是全球统一标识系统(ANCC)的一个重要组成部分,是中国物证编码中心(ANCC)根据国际物品编码协会制定的一套全球统一的产品与服务标识系统。它主要用于销如何生成条形码(如何把数字生成条形码)条形码的数据组成方式有,比如单纯的可变码,固定数据可变码,或者就一串固定数据等等,每种方式的条形码制作方法虽然不一样,但也差别不大,今天就给的大家介绍一下在中琅条码打印软件中怎么用条形码如何生成(货物上的条码怎么打的)今天有一个小伙伴咨询如何制作出包含产品信息的条形码?(就是扫码条形码之后,可以出现产品的信息)其实制作这种条形码的话,首先是需要企业去物品编码中心进行备案的,备案之后的产品就会有属如何办理护照(办理护照需要什么资料?)如何办理护照(办理护照需要什么资料?)随着国家的快速发展,人们的生活水平越来越高,很多人都选择到国外去看一看,那么办理护照需要什么资料?在哪里办理呢?一办理护照需要什么资料?(一)首次办理护照需要什么(办理出国护照需要什么手续)目前,各地公安局对于出入境的政策,依然是非紧急非必要,不出国。所以护照目前来看还是仅受理紧急必要出国的申请人。那么什么情况下允许你办理护照呢?1,留学。如果你是要到境外留学,且已经办理护照需要什么(办理护照单位证明模板)从2020年初至今,受疫情影响,现阶段全国各地对非必要出国人员暂停办理护照。对非紧急非必要事由申办出入境证件的,从保护申请人人身安全和生命健康出发,告知国际旅行染疫风险前往国入境管人事怎么给员工交社保(人事如何帮员工办理社保)前言国家规定职工都必须享有五险一金福利,其中医疗保险以及养老保险失业保险都是企业以及个人共同按比例交纳的,而生育保险以及工伤保险则是企业单独承担。一辞职后五险一金怎么交,自己需要交夜大有什么专业(初中没毕业如何提升学历)6月份已经过去了,很多高中中专大专的学生都已经毕业。最近咨询专本套读专升本的考生也越来越多了。大家过来咨询时,总是会问到专本套读专本连读专插本专升本有什么区别。本篇就具体说说它们的