大众彩票客户端下载_大众彩票官网
大众彩票技巧2023-01-31 16:05

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

大众彩票客户端下载

北京市政协委员刘清泉:做好中医药世界化顶层设计******

  中新网北京1月18日电 (记者 杜燕)中医药是中华文明的瑰宝。三年来的实践展示了中医药是疫情防控“中国方案”不可或缺的重要组成部分。北京市政协委员,北京中医医院党委副书记、院长刘清泉接受记者采访时表示,疫情三年来,中医药建立起一道非常完善的屏障。中医药做大做强,要自信自立自强自觉,更要建立中医药的国际标准,同时做好中医药世界化的顶层设计。

  建立中医药屏障守护人民健康

  2020年赴武汉并担任武汉首个中医方舱医院江夏方舱医院院长、2022年奔赴上海指导抗疫工作并协助建立中医药抗疫屏障……三年来,作为深入一线指导抗疫的中医医疗救治专家,刘清泉的足迹遍布全国多个省份。

  “中医认为新冠病毒属湿毒之邪,虽然病毒毒株在不断变化,但归根结底的湿毒特征没有改变。”他表示,从疫情开始至今,中医药参加了各种类型的疾病救治和疫情防控,取得了很好的效果,中医药总有效率达到90%以上。

  三年来,中医抗疫梳理出了“三药三方”的方案。他称,中医救治手段是一套“组合拳”,不是单一的某一个方、某一个药,这套“组合拳”和西医的急救技术相互叠加发力,形成了阻击新冠病毒感染危重症的中国特色方案,尤其是中西医结合、中西药并用在救治新冠重症、危重症的临床实践中形成了“中国经验”。

  千百年来,中医药在维护民众健康方面做出了不可磨灭的贡献。刘清泉表示,三年的实践再次证明,中医药屏障的建立,在传染病流行期间对于守护人民的健康能起到非常重要的作用。

  建立中医药标准推动传承创新发展

  中医药学是中国古代科学瑰宝,也是打开中华文明宝库的钥匙。

  “中医和西医是在不同文化背景下形成的两类科学。”刘清泉表示,中医在新冠救治中的表现充分展示了它的科学内涵。三年来,可查的、符合现代循证医学标准的中医临床研究有30多项,纳入的患者约3万人,研究证明了中医对于轻型、中型(普通型)、重型、危重型新冠肺炎患者的有效性,“数据已经为中医医疗在传染病防治中取得的效果发声。”

  在他看来,中医药是中国人民几千年来同疾病做斗争的丰富经验的科学总结,并具有中国文化和哲学强大的基础,形成了与西方医学不同的东方风格。

  《伤寒论》里说“太阳之为病,脉浮,头项强痛而恶寒”,这就是一个科学的诊断标准,同时也形成了“凡正气胜邪,汗出脉静身凉而病愈”标准,实际上这就是中医药针对疾病的一种诊断与疗效判定标准,用现代语言描述就是“指南”“共识”。进入现代社会,中医药标准化应以循证医学的依据作为基础,注重中医特色和优势,探索之路始于20世纪70年代末,发展于20世纪90年代后。

  “目前,中医药已制定的行业标准、地方标准,医院标准等,均为中医药行业的规范化发展打下了坚实的基础。”刘清泉认为,中医诊疗强调个体化,但更多是应该强调“求大同存小异”,因此需要有一个国家标准、国际标准,推动具有深厚文化内涵的中医药传承精华、守正创新。

  加强中医中药基层人才的建设

  新冠病毒感染调整为“乙类乙管”是疫情防控政策的一次重大调整。刘清泉认为,要加强医疗知识的普及,一方面需要尽快让所有医生掌握成熟的新冠治疗的中西医方案,另一方面也要加强对民众对新冠防治知识的普及,从而实现安全、有序、科学的救治。

  他谈到,中华几千年的历史中,中医从来没有离开过传染病的救治。目前,能够真正用中医指导新冠以及常见病治疗的基层医生人数较少。因此,加强基层医疗人员中医中药能力的培训至关重要,“只有把这一道屏障建立好,才能更好地助力于中医中药的发展,才能发挥好中医药的作用。”

  他表示,从2014年起在京津冀地区以及云南、贵州等地送中医药技术,主要是帮助一些基层培训村医,注重培训他们的专科能力的提升,比如有的村医专攻儿科,有的专攻妇科,有的专攻消化,这样在区域内形成一个小的系统,自动形成分诊体系,尽可能覆盖民众各类就医需求。他表示,还将依托北京中医医院,继续摸索,按照强基层、建机制的思路推进中医中药基层人才的培养。

  做好中医药世界化的顶层设计

  十八大以来,中医药“走出去”步入快车道、迈出新步伐。根据国家卫生健康委2022年9月公布的数据,中医药已传播至196个国家和地区;中国与40余个外国政府、地区主管机构和国际组织签订了专门的中医药合作协议,开展了30个较高质量的中医药海外中心、75个中医药国际合作基地、31个国家中医药服务出口基地建设工作;中医药内容纳入16个自由贸易协定。

  刘清泉认为,传统医药是各民族在历史上创造和应用的生命认知及医药技能所构成的知识体系。中医药凝结了中国数千年的医学智慧和精华,科学合理地利用中成药物,配合日常护理,可以让诸多身体不适的症状得到缓解,达到健康的目标。

  中国发挥中医药独特优势,为人类健康贡献了中国智慧和中国力量。“其他国家是否将中医药作用治疗方法来使用,关键是其政府在法律层面上对于中医的医学地位的认可。”他希望,未来中医药能更广泛地融入人们的日常生活,通过科普大讲堂、社区医院基层医生日常的诊疗等途径,把健康知识、健康理念传达给人们。

  他表示,中医药要自信自立自强,更要自觉地应用中医药理论和技术,“走出去”必须要做好中医药世界化的顶层设计。(完)

中国网客户端

国家重点新闻网站,9语种权威发布

大众彩票地图