范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

sd是什么(百度SDK)

  不做网络透明人
  在手机App的世界里,法规条文里所谓的"第三方应用或服务"是个看得见摸不着的存在。但事实上,不管是你每天收到的新闻推送,还是促销活动广告,甚至短信验证码,都有可能出自第三方之手。
  这些集成在App里的第三方工具包被称为SDK(Software Development Kit,软件开发工具包)。它们可以帮助App高效率、低成本地实现地图、支付、统计、社交、广告等一系列功能,同时本身也具备获取相当一部分设备信息和用户个人信息的能力。
  不过,由第三方SDK引入的安全问题也是显而易见的。比如因开发者的安全能力水平参差不齐,可能导致SDK的安全漏洞;还有开发者会故意预留"后门",以便收集用户信息或执行越权操作。
  2015年10月,一款名为"有米"的第三方广告SDK被发现收集了用户的个人身份信息,包括Apple ID邮件地址、设备识别码,以及安装在手机上的App列表信息。最后,使用有米SDK的256款App被苹果应用商店下架。
  2017年8月,同样是第三方广告SDK的"个信"被发现内置后门,在未经用户允许的情况下收集用户隐私数据,获取用户设备中全部已经安装App列表。嵌入该SDK的500多款App的总下载量超过1亿次,最终全部被Google Play下架。
  为了摸清SDK获取用户个人信息的合规现状,近日,南都个人信息保护研究中心、中国金融认证中心(CFCA)对60款常用App以及主流SDK进行了测评,并联合发布《常用第三方SDK收集使用个人信息测评报告》(下称《报告》)。
  《报告》显示,讯飞、TalkingData等SDK要收集的个人信息未在其嵌入App的隐私政策或弹窗中被提及,TalkingData、友盟SDK可能隐瞒了其要收集的个人信息,携程、百度地图等SDK则会将向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。
  平均每款App使用19.3个SDK
  SDK可清楚了解用户喜好
  《报告》选取了社交交友、休闲娱乐、生活服务、购物导购、旅游交通、移动金融六大行业的60款常用App,通过逆向分析、抓包、函数挂钩等技术手段,分析这些App使用的SDK收集用户个人信息的情况。
  去除普遍对App加固而无法确切检测的移动金融行业App,平均每款App使用的SDK数量为19.3个;按照App集成的SDK类别划分,消息推送类SDK最多,综合类和辅助开发类其次。
  值得注意的是,其中SDK、腾讯Open SDK、小米推送SDK、华为SDK、支付宝SDK、Facebook SDK和爱彼迎SDK均被超过半数的App嵌入,而这些SDK都来自头部互联网公司。
  从SDK被普遍使用的情况来看,App对SDK有较强的依赖性,SDK安全俨然已经成为整个移动互联网生态中极其关键的一环,它们收集哪些信息、如何使用和保护这些信息也就十分重要。
  《报告》显示,在检测时间内,60款App使用的966个SDK中,有150个获取了IMEI、IMSI等手机设备信息,在所有类别中最为频繁;有35个以上SDK获取了各类网络信息,如IP地址、MAC地址、Wi-Fi热点信息等。
  据南都记者了解,这些信息通常被用于统计分析和定向推送的目的。此外,还有10个SDK获取了用户行为信息,比如锁屏、安装/升级/卸载App。
  高级产品研发专家马巍源曾撰文揭露过SDK收集用户信息的乱象,并将这些信息按照危险程度分为极高、高、中、低四个级别。其中获取本地已安装的App信息属于危险级别"极高"的隐私信息。
  文章指出,通过收集这类信息,SDK可以清楚了解用户的喜好——"例如一个设备用户安装了某类同性交友App,那就意味着这种极其隐私的信息将被泄露"。
  中国银行、宜人财富使用的SDK
  获取录音、定位未告知用户
  《报告》还发现,用户的电话号码、地理位置、手机视频和相册等个人信息也被一些SDK获取,有的是为了实现相应功能,但有的是未经用户允许获取的。
  国家标准《信息安全技术 个人信息安全规范》修订草案要求,当个人信息控制者在其产品或服务中接入具备收集个人信息功能的第三方产品或服务时,应通过合同等形式明确双方的安全责任及应实施的个人信息安全措施,并要求第三方向个人信息主体征得收集个人信息的授权同意。
  也就是说,SDK收集个人信息也需要经过用户授权同意。由于SDK不直接与用户交互,使用它的App有义务代为向用户告知。然而,不少App并没有做到——用户的隐私很可能在不知情的情况下被SDK收集了。
  中国银行手机银行App的讯飞SDK可以"对环境或通话录音",中国银行手机银行App却没有提供任何隐私政策,更不用提能够告知并获取同意;宜人财富App和宜人贷借款App使用的TalkingData SDK获取了用户的地理位置,但均未在隐私政策里告知用户。
  此外,《报告》还根据《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》,列出了113个SDK超出规范界定收集的"非必要信息",即App基本业务功能之外的个人信息(获取此类信息并不违规,但需要主动获取用户的同意)。
  虽然国内对于第三方SDK获取非必要信息尚没有法律法规条文的规定,但依照"知情同意"的原则,《报告》认为,即使这些信息并不是App本身需要,而是SDK需要收集的,App也应在收集上述个人信息时弹窗,获取用户同意,以保障用户知情同意的权利。
  TalkingData、友盟SDK
  或隐瞒收集用户个人信息
  SDK实现功能需要申请对应的系统权限,但它收集的个人信息是否仅限于权限涉及的范围之内呢?
  《报告》对15个较为主流的SDK进行深度分析发现,SDK需要申请的系统权限从5项到14项不等,极光数据分析SDK、百度地图SDK申请得最多。
  在官方文档里提供了相关信息的10个SDK中,三成能够通过代码收集超出其声明权限范围的个人信息,可能存在隐瞒收集用户个人信息的情况。
  比如TalkingData SDK仅声明会获取地理位置信息,但它的代码还包括读取第三方平台账户信息、已绑定的NFC支付卡信息等内容;友盟SDK有获取地理位置信息的代码,但并未声明。
  《报告》指出,还有少数SDK会向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。值得注意的是,这里的未经加密可能存在两种情况,一种是未对通信渠道加密(如http),另一种是未对传输内容加密(如使用https但未对数据本身加密)。
  比如Ping  SDK、TalkingData SDK、携程SDK、百度地图SDK会向服务器传输未经加密的地理位置信息。这些个人信息在App开发者、单个或多个第三方之间流动,增加了个人信息泄露、滥用的风险。
  南都记者梳理发现,近年来出台的不少个人信息保护、数据安全相关法规和标准已经明确了管理SDK的必要性。
  《数据安全管理办法(征求意见稿)》第三十条规定,网络运营者对接入其平台的第三方应用,应明确数据安全要求和责任,督促监督第三方应用运营者加强数据安全管理。
  《信息安全技术 个人信息安全规范》修订草案则要求,涉及SDK等第三方嵌入或接入的自动化工具的个人信息控制者,宜开展技术检测确保第三方的个人信息收集、使用行为符合约定要求;宜对其收集个人信息的行为进行审计,发现超出约定行为的及时切断接入。
  采写:南都记者 蒋琳

周晔简介(周晔简介及作品)周晔简介(周晔简介及作品)我最近在读孟子。在读论语。在读火种。4。23世界读书日将至,今天(17日)下午,钟书阁绿地缤纷城店里围坐着特意赶来的市民,一场以阅读的力量为主题的汇讲坛在如何成立协会(个人成立协会的条件)申办业委会协会需要什么条件或资格,应走哪些程序?原创品茗悟道淮安清江浦业协会整理编写了申办业协会流程及相关资料借鉴参照文本,旨在能给大家提供一些帮助,期待着在大家的共同努力下全国能柿子脱涩(脆柿子怎么脱涩?)柿子脱涩(脆柿子怎么脱涩?)相对于普通的柿子来说,脆柿子的口感比较甜脆,是不一样的感觉,但是有时候买回来的脆柿子也会出现涩口的情况,那脆柿子要怎么脱涩呢?脆柿子怎么脱涩1温水浸泡如华电怎么样(女生华北电力大学好吗)在大多数的家长眼中,除了竞争激烈的公务员老师之外,孩子毕业后进入国企可以说是非常理想的工作了。毕竟在国企工作的优势还是非常多的,福利待遇好加班少工作稳定,正是妥妥的铁饭碗工作。想顺西风多少恨(他朝若是同淋雪是谁的诗)忽有故人心上过,回首山河已是秋。两处相思同淋雪,此生也算共白头。只可惜!故人身畔新人卧,山河冬雪独自坐。何来相思伴心魄,此生白头不复错。都再说,他朝若是同淋雪,此生也算到白头,却不pose什么意思(pose的派生词)众所周知,掌握好词汇是学好英语的关键。而词汇教学一直是英语教学中令教师最为头痛的难题,不少教师极力主张多背多记,所以天天督促学生带着词汇表攻读,但是学生背会的单词却大幅度还了回去,有哪些剪纸(剪纸的地区分类)潍坊市目前拥有列入联合国教科文组织非物质文化遗产名录项目2项,分别是诸城派古琴和高密剪纸。高密剪纸最早作为胶东剪纸的一个派系,已经初步具备了细腻的风格。汉以后,由于时代的变迁,战争otg数据线(otg线是什么?)otg数据线(otg线是什么?)随着科技的越来越发达,生活用品设备也越来越高科技,移动设备的连接也多样化,在这里就给大家说说OTG数据线是什么。01otg就是可将鼠标键盘等一切终端凉霸什么牌子好(美的凉霸怎么样好不好)身为一家之煮,下厨是我的个人爱好。但是夏天的时候,真心不想踏入厨房半步。厨房在一套房子里面的面积,本身就比较紧凑。再加上炒菜做饭的时候,会产生热量。整个厨房就像桑拿房一样,一顿饭做今日周口水果价格(新发地今日蔬菜价格表)减少了象新发地。。最好是这个我建议你最好花6毛钱买一份北方新报看一下。今日水仙芒价格多少钱一斤今日水仙芒价格更新时间果蔬产销网及时准确汇总最新全国水仙芒价格水仙芒多少钱一斤现在市场韩综被指抄袭乘风破浪的姐姐近日有关于韩综被指抄袭乘风破浪的姐姐的问题受到了很多网友们的关注,大多数网友都想要知道韩综被指抄袭乘风破浪的姐姐的具体情况,那么关于到韩综被指抄袭乘风破浪的姐姐的相关信息,小编也是
法兰琳卡怎么样(法兰琳卡激素依赖)夏天真的对油性皮肤的姐妹太不友好了,化妆品不能乱用,就连护肤品也不能乱用。一个不注意,就会出现爆痘的情况,让人苦不堪言。在这种情况下,选择一款好用的芦荟胶比水乳的效果要好得多。不仅激素的副作用多久消失(激素消退需要多长时间)过敏性紫癜是人体免疫激化状态下导致的血管变态反应性出血性疾病,是免疫应急反应引起的血管通透性以及脆性增加导致的出血,容易影响到胃肠道,关节,肾脏严重就是肾病综合征,肾脏衰竭,有生命脱发怎么样(怎样防止脱发)1日常吃饭保证多样化,减少辛辣和油腻食物,多吃蔬菜瓜果。2少吃或不吃甜食。3保持情绪的愉悦,注意锻炼身体,合理规划休息睡眠时间。4注意头皮卫生,选择适合自己的洗发水,用温水洗头发。哪里看脱发(m型脱发)上一篇文章提到一文读懂雄激素性脱发(上),今天就跟大家具体讲讲雄激素性脱发的临床分级及鉴别诊断。临床分级1HamiltonNorwod分级(男性)和Ludwig分级(女性)过于锁碎胃出血有什么症状表现(胃出血的症状有哪些?)胃出血有什么症状表现(胃出血的症状有哪些?)胃出血主要是胃肠道疾病引起的,如果出现胃出血的情况,最好到医院做进一步的检查,胃出血会出现呕血或黑便的症状,关注胃肠道的健康,并且要做好给孩子买保险(给孩子买保险要注意哪些?)给孩子买保险(给孩子买保险要注意哪些?)现实生活中,一家人围着一个孩子就够累了,还有一些人是独自一人带着孩子,一个人撑起一片天。汪先生就是独自带着女儿生活,因为内心觉得亏欠女儿,所为什么去香港生孩子(内地孕妇为什么千方百计到香港生孩子)为什么去香港生孩子(内地孕妇为什么千方百计到香港生孩子)近两年来,内地一些人喜欢到香港生孩子。究其原因,无外乎以下以条。一是可以享受到很好的医疗服务。国内的医院看中的除了钱还是钱,孩子买什么保险好(小孩买什么保险最安全可靠)小孩的第一份保险,该怎么买?其实给孩子买保险不难,但是很多家长都被骗过。你动手给孩子买之前,一定要清楚1个事。你是你孩子最大的保护伞,你出事了,对孩子来说才是毁灭性的打击。所以千万买什么保险好(适合给父母买的保险有哪些)父爱如伞,为你遮风挡雨父爱如雨,为你洗涤心灵父爱如路,伴你走完人生。刚出生时,他从医生手里接过你,满心欢喜又小心翼翼5岁,他是你的大马,托着你到处玩耍25岁,你工作遇到困难时,是他车险注意事项(购买车险时车险注意事项都有哪些呢?)车险注意事项(购买车险时车险注意事项都有哪些呢?)你知道购买车险时车险注意事项都有哪些呢?我们就来说说吧买车险注意事项介绍简介机动车辆保险即车险,是以机动车辆本身及其第三者责任等为中国平安保险怎么样(平安保险和人保哪个好)本文为尹娜的第226篇原创知乎有这样一个帖子中国保险这几年正是蓬勃发展的道路上,但是具体的保险公司排行榜个谁又知道呢?买保险其实我最想知道的是所谓的十大保险各自的优点是什么?保险行