国产另类第一区,国产精品久久中文,在线中文字幕视频观看,伊人久久久大香线蕉综合直播

國家安全部:警惕!一些境外SDK背后的“數據間諜”竊密

10月27日,國家安全部微信號發布《警惕!一些境外SDK背后的“數據間諜”竊密》,全文如下:

你知道SDK是什么嗎?SDK是英文Software Development Kit的縮寫,即軟件開發工具包,它的類型多種多樣。如果把開發一個軟件系統比作蓋一所“三室一廳”的房子,那么不同的SDK就是這套房子的“客廳”“臥室”“衛生間”“廚房”等功能模塊。蓋好這套房子,我們只需要從不同的供應商那里選擇這個功能模塊拼裝即可,而不再需要從“砌磚”“壘墻”做起,從而極大提高了軟件開發的效率。近年來,國家安全機關工作發現,境外一些別有用心的組織和人員,正在通過SDK搜集我用戶數據和個人信息,給我國家安全造成了一定風險隱患。

SDK帶來哪些數據安全問題?

當前,SDK以其多樣化、易用性和靈活性等優勢成為移動供應產業鏈中最重要的一項服務,與此同時也帶來諸多數據安全問題。

——過度收集用戶數據。有些SDK會收集與提供服務無關的個人信息,或強制申請非必要的使用權限,比如獲取地理位置、通話記錄、相冊照片等信息以及拍照、錄音等功能。當SDK的用戶覆蓋量達到一定規模時,可以通過搜集的大量數據,對不同用戶群體進行畫像側寫,從而分析出潛在的有用信息,比如同事關系、單位位置、行為習慣等。一些境外SDK服務商,通過向開發者提供免費服務,甚至向開發者付費等方式來獲取數據。據相關網站披露,一款在美國擁有5萬日活躍用戶的應用程序,其開發者通過使用某SDK,每月可以獲得1500美元的收入。作為回報,該SDK服務商可以從這款應用程序中收集用戶的位置數據。

SDK搜集個人信息類型

——境外情報機構將SDK作為搜集數據的重要渠道。據報道,美國特種作戰司令部曾向美國SDK服務商Anomaly Six購置了“商業遙測數據源”的訪問服務,而該服務商曾自稱將SDK軟件植入全球超過500款應用中,可以監控全球大約30億部手機的位置信息。2022年4月,有關媒體曝光巴拿馬一家公司通過向世界各地的應用程序開發人員付費的方式,將其SDK代碼整合到應用程序中,秘密地從數百萬臺移動設備上收集數據,而該公司與為美國情報機構提供網絡情報搜集等服務的國防承包商關系密切。

《華爾街日報》:美國政府承包商在多個手機APP中嵌入跟蹤軟件

消除SDK背后的數據風險

我們應該怎么做?

據國內權威機構掌握,截至2022年12月,我國10萬個頭部應用中,共檢測出2.3萬余例樣本使用境外SDK,使用境外SDK應用的境內終端約有3.8億臺。對此,我們又應該做些什么呢?

SDK申請收集用戶信息占比

——應用程序開發企業:應盡量選擇接入經過備案認證的SDK,引入境外SDK前應做好安全檢測和風險評估,深入了解SDK的隱私政策,并利用SDK demo以及APP測試環境對SDK聲明內容進行一致性比對,并持續監測SDK是否有異常行為。

——個人用戶:個人用戶在使用手機應用程序時,要增強個人信息保護意識及安全使用技能,要選擇安全可靠的渠道下載使用應用程序,不安裝來路不明的應用,不盲目通過敏感權限的申請。特別是發現SDK申請與應用功能無關的權限時,需要保持高度警惕。

相關閱讀

美國間諜案細節披露:看脫衣舞表演吃高檔西餐,每次獲利1000美元

2021年7月23日,四川省國家安全機關破獲一起美國間諜情報機關對我國赴美訪學人員實施策反、發展的重大間諜案件,挖出了美方在我國重點國防軍工單位安插的情報眼線侯某某,消除了重大隱患。

重大間諜案破獲!在我重點國防軍工單位,美國安插情報眼線

2021年7月23日,四川省國家安全機關破獲一起美國間諜情報機關對我國赴美訪學人員實施策反、發展的重大間諜案件,挖出了美方在我國重點國防軍工單位安插的情報眼線侯某某,消除了重大隱患
評論一下
評論 0人參與,0條評論
還沒有評論,快來搶沙發吧!
最熱評論
最新評論
已有0人參與,點擊查看更多精彩評論

請輸入驗證碼

返回頂部
主站蜘蛛池模板: 民县| 枣阳市| 双流县| 桐乡市| 乌鲁木齐县| 福州市| 永仁县| 江华| 湘阴县| 米脂县| 仪陇县| 桃园市| 阿城市| 澎湖县| 山阳县| 乌兰察布市| 汾西县| 凭祥市| 彰武县| 饶平县| 武强县| 望江县| 娄烦县| 自贡市| 滕州市| 雷州市| 仁布县| 衡水市| 陈巴尔虎旗| 嘉禾县| 定西市| 弥渡县| 灵山县| 漯河市| 乡宁县| 璧山县| 泊头市| 贺州市| 怀来县| 徐州市| 永福县|