国产日韩综合精品一区二区三区四|无码人妻aⅴ一区二区三区免费看|欧美日韩中文字幕视频不卡一二区|国产女人水真多18毛片18精品|日韩美免费无码视频一区二区三区|青青青国产精品国产精品久久久久|精品久久久久三级高潮免费不卡电影

歡迎來到西征網(wǎng)! 加載中...

>焦點 >國家安全 >瀏覽文章

導(dǎo)讀
2022年4月,有關(guān)媒體曝光巴拿馬一家公司通過向世界各地的應(yīng)用程序開發(fā)人員付費的方式,將其SDK代碼整合到應(yīng)用程序中,秘密地從數(shù)百萬臺移動設(shè)備上收集數(shù)據(jù),而該公司與為美國情報機(jī)構(gòu)提供網(wǎng)絡(luò)情報搜集等服務(wù)的國防承包商關(guān)系密切。

你知道SDK是什么嗎?SDK是英文Software Development Kit的縮寫,即軟件開發(fā)工具包,它的類型多種多樣。如果把開發(fā)一個軟件系統(tǒng)比作蓋一所“三室一廳”的房子,那么不同的SDK就是這套房子的“客廳”“臥室”“衛(wèi)生間”“廚房”等功能模塊。蓋好這套房子,我們只需要從不同的供應(yīng)商那里選擇這個功能模塊拼裝即可,而不再需要從“砌磚”“壘墻”做起,從而極大提高了軟件開發(fā)的效率。近年來,國家安全機(jī)關(guān)工作發(fā)現(xiàn),境外一些別有用心的組織和人員,正在通過SDK搜集我用戶數(shù)據(jù)和個人信息,給我國家安全造成了一定風(fēng)險隱患。

SDK帶來哪些數(shù)據(jù)安全問題?

當(dāng)SDK以其多樣化、易用性和靈活性等優(yōu)勢成為移動供應(yīng)產(chǎn)業(yè)鏈中最重要的一項服務(wù),與此同時也帶來諸多數(shù)據(jù)安全問題。

——過度收集用戶數(shù)據(jù)。有些SDK會收集與提供服務(wù)無關(guān)的個人信息,或強(qiáng)制申請非必要的使用權(quán)限,比如獲取地理位置、通話記錄、相冊照片等信息以及拍照、錄音等功能。當(dāng)SDK的用戶覆蓋量達(dá)到一定規(guī)模時,可以通過搜集的大量數(shù)據(jù),對不同用戶群體進(jìn)行畫像側(cè)寫,從而分析出潛在的有用信息,比如同事關(guān)系、單位位置、行為習(xí)慣等。一些境外SDK服務(wù)商,通過向開發(fā)者提供免費服務(wù),甚至向開發(fā)者付費等方式來獲取數(shù)據(jù)。據(jù)相關(guān)網(wǎng)站披露,一款在美國擁有5萬日活躍用戶的應(yīng)用程序,其開發(fā)通過使用某SDK,每月可以獲得1500美元的收入。作為回報,該SDK服務(wù)商可以從這款應(yīng)用程序中收集用戶的位置數(shù)據(jù)。



SDK搜集個人信息類型

——境外情報機(jī)構(gòu)將SDK作為搜集數(shù)據(jù)的重要渠道。據(jù)報道,美國特種作戰(zhàn)司令部曾向美國SDK服務(wù)商Anomaly Six購置了“商業(yè)遙測數(shù)據(jù)源”的訪問服務(wù),而該服務(wù)商曾自稱SDK軟件植入全球超過500款應(yīng)用中,可以監(jiān)控全球大約30億部手機(jī)的位置信息20224月,有關(guān)媒體曝光巴拿馬一家公司通過向世界各地的應(yīng)用程序開發(fā)人員付費的方式,將其SDK代碼整合到應(yīng)用程序中,秘密地從數(shù)百萬臺移動設(shè)備上收集數(shù)據(jù),而該公司與為美國情報機(jī)構(gòu)提供網(wǎng)絡(luò)情報搜集等服務(wù)的國防承包商關(guān)系密切。



《華爾街日報》:美國政府承包商在多個手機(jī)APP中嵌入跟蹤軟件

消除SDK背后的數(shù)據(jù)風(fēng)險 我們應(yīng)該怎么做?

據(jù)國內(nèi)權(quán)威機(jī)構(gòu)掌握,截至2022年12月,我國10萬個頭部應(yīng)用中,共檢測出2.3萬余例樣本使用境外SDK,使用境外SDK應(yīng)用的境內(nèi)終端約有3.8億臺。對此,我們又應(yīng)該做些什么呢?



SDK申請收集用戶信息占比

——應(yīng)用程序開發(fā)企業(yè):應(yīng)盡量選擇接入經(jīng)過備案認(rèn)證的SDK,引入境外SDK前應(yīng)做好安全檢測和風(fēng)險評估,深入了解SDK的隱私政策,并利用SDK demo以及APP測試環(huán)境對SDK聲明內(nèi)容進(jìn)行一致性比對,并持續(xù)監(jiān)測SDK是否有異常行為。

——個人用戶:個人用戶在使用手機(jī)應(yīng)用程序時,要增強(qiáng)個人信息保護(hù)意識及安全使用技能,要選擇安全可靠的渠道下載使用應(yīng)用程序,不安裝來路不明的應(yīng)用,不盲目通過敏感權(quán)限的申請。特別是發(fā)現(xiàn)SDK申請與應(yīng)用功能無關(guān)的權(quán)限時,需要保持高度警惕。




責(zé)任編輯:陶宇航

[ 贊同、支持、鼓勵 ]

贊賞

取消

感謝您的支持,我會繼續(xù)努力的!

掃碼支持
掃碼打賞,你說多少就多少

打開支付寶掃一掃,即可進(jìn)行掃碼打賞哦

贊賞就是對我們的一種肯定和鼓勵,是用戶對作品認(rèn)可!系用戶自愿原則。

透視西方民主真相、解讀新聞熱點事件、剖析輿情事態(tài)走向、更多精彩原創(chuàng)時評。
敬請關(guān)注西征網(wǎng)微信,掃描二維碼免費訂閱。

掃描加關(guān)注

文章來自網(wǎng)絡(luò),僅代表作者觀點,供網(wǎng)友研討閱讀,不代表本站立場。圖文如涉侵權(quán),請聯(lián)系我們刪除。轉(zhuǎn)載本站原創(chuàng),請注明來自西征網(wǎng)。

推薦閱讀

用微信掃一掃

用微信掃一掃