教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

sd是什么(百度SDK)

  不做网络透明人
  在手机App的世界里,法规条文里所谓的"第三方应用或服务"是个看得见摸不着的存在。但事实上,不管是你每天收到的新闻推送,还是促销活动广告,甚至短信验证码,都有可能出自第三方之手。
  这些集成在App里的第三方工具包被称为SDK(Software Development Kit,软件开发工具包)。它们可以帮助App高效率、低成本地实现地图、支付、统计、社交、广告等一系列功能,同时本身也具备获取相当一部分设备信息和用户个人信息的能力。
  不过,由第三方SDK引入的安全问题也是显而易见的。比如因开发者的安全能力水平参差不齐,可能导致SDK的安全漏洞;还有开发者会故意预留"后门",以便收集用户信息或执行越权操作。
  2015年10月,一款名为"有米"的第三方广告SDK被发现收集了用户的个人身份信息,包括Apple ID邮件地址、设备识别码,以及安装在手机上的App列表信息。最后,使用有米SDK的256款App被苹果应用商店下架。
  2017年8月,同样是第三方广告SDK的"个信"被发现内置后门,在未经用户允许的情况下收集用户隐私数据,获取用户设备中全部已经安装App列表。嵌入该SDK的500多款App的总下载量超过1亿次,最终全部被Google Play下架。
  为了摸清SDK获取用户个人信息的合规现状,近日,南都个人信息保护研究中心、中国金融认证中心(CFCA)对60款常用App以及主流SDK进行了测评,并联合发布《常用第三方SDK收集使用个人信息测评报告》(下称《报告》)。
  《报告》显示,讯飞、TalkingData等SDK要收集的个人信息未在其嵌入App的隐私政策或弹窗中被提及,TalkingData、友盟SDK可能隐瞒了其要收集的个人信息,携程、百度地图等SDK则会将向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。
  平均每款App使用19.3个SDK
  SDK可清楚了解用户喜好
  《报告》选取了社交交友、休闲娱乐、生活服务、购物导购、旅游交通、移动金融六大行业的60款常用App,通过逆向分析、抓包、函数挂钩等技术手段,分析这些App使用的SDK收集用户个人信息的情况。
  去除普遍对App加固而无法确切检测的移动金融行业App,平均每款App使用的SDK数量为19.3个;按照App集成的SDK类别划分,消息推送类SDK最多,综合类和辅助开发类其次。
  值得注意的是,其中SDK、腾讯Open SDK、小米推送SDK、华为SDK、支付宝SDK、Facebook SDK和爱彼迎SDK均被超过半数的App嵌入,而这些SDK都来自头部互联网公司。
  从SDK被普遍使用的情况来看,App对SDK有较强的依赖性,SDK安全俨然已经成为整个移动互联网生态中极其关键的一环,它们收集哪些信息、如何使用和保护这些信息也就十分重要。
  《报告》显示,在检测时间内,60款App使用的966个SDK中,有150个获取了IMEI、IMSI等手机设备信息,在所有类别中最为频繁;有35个以上SDK获取了各类网络信息,如IP地址、MAC地址、Wi-Fi热点信息等。
  据南都记者了解,这些信息通常被用于统计分析和定向推送的目的。此外,还有10个SDK获取了用户行为信息,比如锁屏、安装/升级/卸载App。
  高级产品研发专家马巍源曾撰文揭露过SDK收集用户信息的乱象,并将这些信息按照危险程度分为极高、高、中、低四个级别。其中获取本地已安装的App信息属于危险级别"极高"的隐私信息。
  文章指出,通过收集这类信息,SDK可以清楚了解用户的喜好——"例如一个设备用户安装了某类同性交友App,那就意味着这种极其隐私的信息将被泄露"。
  中国银行、宜人财富使用的SDK
  获取录音、定位未告知用户
  《报告》还发现,用户的电话号码、地理位置、手机视频和相册等个人信息也被一些SDK获取,有的是为了实现相应功能,但有的是未经用户允许获取的。
  国家标准《信息安全技术 个人信息安全规范》修订草案要求,当个人信息控制者在其产品或服务中接入具备收集个人信息功能的第三方产品或服务时,应通过合同等形式明确双方的安全责任及应实施的个人信息安全措施,并要求第三方向个人信息主体征得收集个人信息的授权同意。
  也就是说,SDK收集个人信息也需要经过用户授权同意。由于SDK不直接与用户交互,使用它的App有义务代为向用户告知。然而,不少App并没有做到——用户的隐私很可能在不知情的情况下被SDK收集了。
  中国银行手机银行App的讯飞SDK可以"对环境或通话录音",中国银行手机银行App却没有提供任何隐私政策,更不用提能够告知并获取同意;宜人财富App和宜人贷借款App使用的TalkingData SDK获取了用户的地理位置,但均未在隐私政策里告知用户。
  此外,《报告》还根据《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》,列出了113个SDK超出规范界定收集的"非必要信息",即App基本业务功能之外的个人信息(获取此类信息并不违规,但需要主动获取用户的同意)。
  虽然国内对于第三方SDK获取非必要信息尚没有法律法规条文的规定,但依照"知情同意"的原则,《报告》认为,即使这些信息并不是App本身需要,而是SDK需要收集的,App也应在收集上述个人信息时弹窗,获取用户同意,以保障用户知情同意的权利。
  TalkingData、友盟SDK
  或隐瞒收集用户个人信息
  SDK实现功能需要申请对应的系统权限,但它收集的个人信息是否仅限于权限涉及的范围之内呢?
  《报告》对15个较为主流的SDK进行深度分析发现,SDK需要申请的系统权限从5项到14项不等,极光数据分析SDK、百度地图SDK申请得最多。
  在官方文档里提供了相关信息的10个SDK中,三成能够通过代码收集超出其声明权限范围的个人信息,可能存在隐瞒收集用户个人信息的情况。
  比如TalkingData SDK仅声明会获取地理位置信息,但它的代码还包括读取第三方平台账户信息、已绑定的NFC支付卡信息等内容;友盟SDK有获取地理位置信息的代码,但并未声明。
  《报告》指出,还有少数SDK会向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。值得注意的是,这里的未经加密可能存在两种情况,一种是未对通信渠道加密(如http),另一种是未对传输内容加密(如使用https但未对数据本身加密)。
  比如Ping  SDK、TalkingData SDK、携程SDK、百度地图SDK会向服务器传输未经加密的地理位置信息。这些个人信息在App开发者、单个或多个第三方之间流动,增加了个人信息泄露、滥用的风险。
  南都记者梳理发现,近年来出台的不少个人信息保护、数据安全相关法规和标准已经明确了管理SDK的必要性。
  《数据安全管理办法(征求意见稿)》第三十条规定,网络运营者对接入其平台的第三方应用,应明确数据安全要求和责任,督促监督第三方应用运营者加强数据安全管理。
  《信息安全技术 个人信息安全规范》修订草案则要求,涉及SDK等第三方嵌入或接入的自动化工具的个人信息控制者,宜开展技术检测确保第三方的个人信息收集、使用行为符合约定要求;宜对其收集个人信息的行为进行审计,发现超出约定行为的及时切断接入。
  采写:南都记者 蒋琳

物质是什么意思(一个女生不物质的体现)真正说起来,我们每个人都是物质的虚荣的。只不过呢,有些人能够把原则底线和修养放在第一位,而真正物质的人则在金钱名利和地位中丧失了做人的根本品质。什么事情都有一个度。没有人不渴望拥有实事求是造句(丁东谈谈实事求是)实事求是造句(丁东谈谈实事求是)问,追求事物的原理,必须掌握充分的事实根据,用事实说话,然后再从事实中找出真实的结论。对于实事求是,毛泽东同志有着非常深刻的体悟。年轻时,他在岳麓书哪个研究生好考(最好考的硕士)考研初试(笔试)结束,有的人松了一口气,有的人觉得,较量或许才开始!很多考生面临调剂或复试的话题。有几个成功上岸的人说,复试并不一定需要很多专业知识,也不一定需要侃侃而谈,或许只需高血压能冬泳吗(高血压冬泳锻炼的宜与忌!)高血压能冬泳吗(高血压冬泳锻炼的宜与忌)高血压冬泳锻炼安全吗?一般来说,高血压病患者仍然可以在医生的督导下参加体育活动。但是,冬泳是在强冷环境下的一种体育活动,身体在冷水的强冷刺激天猫魔盒是什么(天猫精灵找不到天猫魔盒设备)阿里前段时间推出了全新的天猫魔盒4,其融合了天猫魔盒及天猫精灵的功能。在外观上,简洁而不失内涵,一改之前天猫魔盒的大红色外观。这次它更像是一件艺术品,整机有百分之八十都由布面材质覆最大的岛屿(最大的岛屿是什么岛中国)最大的岛屿(最大的岛屿是什么岛中国)如果不算没有常住人口的南极洲,世界上有六个大洲,就是亚洲欧洲非洲北美洲南美洲大洋洲。这六个大洲都有很多岛屿,这些岛屿有大有小,我们就来盘点一下各马尔代夫选岛攻略(岛屿)马尔代夫选岛攻略(岛屿)蜜月旅游你们都去的哪里?泰国,马尔代夫?今天我们来聊聊马尔代夫吧去过马尔代夫大家都知道,选岛是重中之重,因为去马尔代夫的大多都是蜜月旅行的小伙伴,因为地理位中国最美湖泊(国内最美的十大湖泊)中国最美湖泊(国内最美的十大湖泊)国内超美的10大湖泊,你去过几个?去过6个以上的,绝对是旅行达人!1。茶卡盐湖天空之镜茶卡盐湖,别称茶卡或达布逊淖尔,属于天然结晶盐湖,湖水含盐量漳州林进屿(中国最美十大海岛林进屿)漳州林进屿(中国最美十大海岛林进屿)福建漳州火山岛又名漳州滨海火山国家地质公园,是一座二千多万年前形成的火山口,位于台湾海峡西岸。漳州火山岛被人们誉为海上兵马俑,为典型的第三纪中心魔术师抓气球升空一个气球可能没办法把人带上高空,但是52个气球呢?9月2日,在美国亚利桑那州小镇佩奇,就有一位名叫魔术师大卫布莱恩(DavidBlaine)的魔术师抓52个气球升至7500米高空,魔术师抓52个气球升高空近日魔术师抓52个气球升高空登录了热搜,也是在网上引起了网友们的关注,那么很多小伙伴可能还不清楚具体的情况如何,小编也是在网上查阅了一些信息,那么接下来就分享给大家来了解下魔术师抓
肝硬化晚期(肝硬化晚期能活多久?)肝硬化晚期(肝硬化晚期能活多久?)山东莱芜徐先生,43岁,半年前查出肝硬化失代偿期,伴有轻度腹水和中度的食管胃底静脉曲张,辗转求诊半年多来,除了乙肝病毒量控制在10的3次方还算不错肝硬化切除脾能活多久(肝硬化失代偿期脾切除一般活多久)肝硬化目前临床上比较常见的一种肝病,主要是指肝细胞受损到一定程度导致肝脏硬化。在临床上肝硬化患者寿命受到影响的现象并不少见。也因此大多数人在提到肝硬化时都会害怕,认为它是会使自己死米怎么保存(大米沾水了还能保存吗)大米如何存放?教你四个小妙招哈喽,大家好,今天给大家分享的生活美食小妙招是如何更好地储存大米。最近气温越来越高,几乎每个人都在烦恼着,家里的大米实在是太多了,去年老妈在家就是因为保二月兰种子(二月兰什么时候播种)二月兰种子(二月兰什么时候播种)二月兰播种时间是每年25月,811月,也就是春秋都可以种植。因为春秋季节温度稳定,气候温和,适合植物生长。二月兰对土壤没有太多要求,即使在山坡位置也满天星多少钱(20元能在花店买什么花)每年5月的第二个星期日,是母亲节。等到这一天,人们会以送花蛋糕礼物等各种各样的方式表达对自己母亲养育之恩的感谢。5月7日,记者走访发现,亨特广场南国花锦等购物商场附近,近日增加了不满天星的养殖方法(满天星花卉的养殖方法)满天星的养殖方法(满天星花卉的养殖方法)满天星是世界十大切花之一,是花束最好的配角了,它的花略带香味,颇具美感深受花友的喜爱,在家里养一盆满天星,既清新又美观,为何不来一盆呢?满天巴西玛瑙为什么便宜(巴西玛瑙的作用及功效)今天给大家介绍一下巴西玛瑙石。巴西玛瑙石生长于火山溶岩的气孔中或其他岩石岩浆的裂隙中,它是由二氧化硅的胶体溶液沿着孔洞壁一层层堆积固结而成,因每层搀和了不同的矿物质而出现不同的色彩巴西玛瑙为什么便宜(真正的巴西红玛瑙价格)俗话说千种玛瑙万种玉。玛瑙家族不仅庞大,在玉石界内地位也是重量级的。有的人喜欢南红玛瑙的红红火火,也有人热衷于捡石,希望捡到各种奇石,小玛瑙。之前跟朋友聊天,他说今年的南红也涨得太翡翠和玛瑙哪个好(玛瑙与翡翠哪个抗摔)人们常常在佳节送时礼会送一些玛瑙或者翡翠,有人会为不知道该送翡翠还是送玛瑙而烦恼,玛瑙与翡翠的区别在哪呢?送哪种礼物才会让收礼者觉得自己有用心在为他挑选礼物呢?从市场的价值来看,翡鱼缸褐藻怎么处理(草缸里长褐藻)各位鱼友大家好,我是养鱼老道,和大家一起轻轻松松养水快快乐乐养鱼,敬请鱼友们!不管有鱼友询问关于滤材上生长褐藻或者绿藻的问题,我之前的回答就是大部分无需理会。今天,仔细查看了我的几龙涎香是什么东西(龙涎香到底是什么东西?)龙涎香是什么东西(龙涎香到底是什么东西?)古代龙涎香是非常值钱的,值钱的原因就是它独特的气味,没有任何其他气味能够取代龙涎香的气味,是极为独特的存在。龙涎香其实就是抹香鲸体内未消化