久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区

治理APP侵權 為何要規范嵌入SDK?
來源:中國消費者報    時間:2022-03-03 10:35:37

當你第一次下載使用某應用軟件(APP)時,多半會被要求通過微信、QQ或者支付寶授權一鍵登錄。對用戶來說,雖然很簡單,但有可能會增加個人信息泄露風險,甚至直接被SDK收集更多的個人信息。

那么,SDK是什么?它是如何嵌入APP的?治理APP侵權為何要規范SDK?記者對這些用戶關心的問題進行了深入的采訪。

用SDK降低開發成本

“SDK就是軟件開發工具包。”知乎博主劉看山說,“用以輔助開發某一類軟件的相關文檔、范例和工具的集合都可以叫做SDK。”一項功能被封裝成SDK,就可以出售給不想從頭搞研發又需要這項功能的公司。

“APP都是一個一個的信息孤島,但各個APP 需要和其他APP產生聯系,比如互相調用或者開放接口進行信息交換,由此會產生很多能與這個APP連接到一起的開發行為。”業內觀察人士馬繼華對《中國消費者報》記者說,“APP就會將一些需要的程序打包提供給開發者,這就是SDK。”

“對于APP來說,嵌入SDK是非常普遍的一個現象。”賽迪智庫網絡安全研究所所長劉權對《中國消費者報》記者說,“對于用戶而言,一個APP的身份認證、數據加密、支付、信用查詢、信息核驗、安全服務、數據統計等服務功能,被打成一個包,直接通過SDK調用第三方的應用。SDK在APP上的應用很多,其作用就是為程序開發人員提供便利,通過調用別人做好的模塊,需要什么功能就按文檔來調用對應接口,具體功能不需要自己開發。”

國家計算機網絡應急技術處理協調中心、中國網絡空間安全協會此前發布的《APP違法違規收集使用個人信息監測分析報告》顯示,一款APP均會嵌入10款以上SDK,并通過SDK實現認證登錄、消息推送、訪問統計等功能。更有甚者,一些自主開發水較低的中小APP,甚至主要功能也依靠SDK實現。

SDK違規不易察覺

“SDK違規收集個人信息(設備Android ID)”“SDK違規收集個人信息(設備MAC地址)”“SDK違規收集個人信息(設備傳感器信息)”……工信部最新公布的侵權APP名單里,明確列出了SDK的違規收集行為。

“目前SDK應用存在諸多問題,如沒有明示SDK功能、收集使用信息的規則、目的、方式、范圍、用途等。”劉權說。

“第三方SDK收集行為不規范,引發的APP違規問題日益凸顯。”TalkingData法務合規負責人及數據合規官葛夢瑩告訴《中國消費者報》記者,“一是同類型SDK收集的個人信息范圍存在較大差異,缺乏統一標準;二是SDK的權限調用和聲明行為不規范。目前,手機操作系統并未提供單獨的SDK權限管理機制,而是由SDK直接調用APP的已有權限,部分SDK借此強制要求APP捆綁聲明權限,或者調用APP權限過度收集個人信息。”

“基于開發便利和用戶研究的需要,往往需要大量的手機用戶信息,因為在使用這些信息前往往不能判斷哪些信息有價值,所以就會過量地收集一些看起來不必要的信息。”馬繼華說。

比如很常見的一鍵登錄SDK,實現功能相同,但有的收集IMSI(國際移動用戶識別碼)、WiFi網絡信息,有的獲取系統設置項等信息,有的則需要WLAN狀態等權限,APP想要兼容多個登錄入口,就必須聲明獲取上述全部信息,這就增加了APP過度收集個人信息的風險。又如,用戶為實現訂餐功能授權APP調用位置權限,但技術分析發現,APP內嵌的廣告類、用戶畫像類SDK也趁機調用了位置權限。

用技術界定SDK是否合規

“SDK的問題相對比較隱蔽,用戶往往感覺不到,只是后臺的開發者、程序員們才能了解,但這種信息的收集也有可能被用于非法的目的。”馬繼華說,“因此,有關部門應該定期通過專業技術進行檢查測試,保護普通用戶的合法權益。”

“目前主要是靠APP主動去下載SDK的安裝包鏈接,再自行嵌入至其APP的代碼中,以實現相關功能。”葛夢瑩說,從SDK的版本層面說,有些是標準化的版本,有些是根據APP的要求定制的個化版本。從SDK的個人信息處理行為看,有些SDK僅作為技術工具,個人信息最終收集至APP的服務器,這種情況下,SDK和APP之間不涉及數據傳輸和交互等處理活動,就無需界定SDK的法律角色。但有些是SDK自行收集至自己的服務器,這就需要從技術上加以區分。從SDK的角色來說,有些SDK是以獨立的處理者身份面向最終用戶的,例如支付類、地圖類,這種情況下,個人信息的處理行為就應該由SDK自行向個人用戶負責。有些SDK與APP是共同處理者,雙方共同決定個人信息的處理目的、方式,這種情況就可視為APP的一部分。

“SDK作為個人信息保護的一環被關注的時間較短,相關標準和經驗較少。”劉權說,“從技術上講,應組織開發檢測臺、軟件和工具,鼓勵APP廠商或服務商開展自我檢測或委托第三方進行檢測。從標準上講,應組織制定SDK信息披露方式及模板,將SDK功能、收集使用信息的規則、目的、方式、范圍、用途等清晰地逐一列出,以保證用戶知情權。”

國家計算機網絡應急技術處理協調中心相關負責人指出,部分頭部企業已開始重視SDK權限的管理,增加了SDK控制中間件等技術手段,用于管控各類SDK對系統權限的濫用。

多層面規范SDK權限

專家們認為,應該從技術、標準和法律層面規范SDK權限的管理,管控各類SDK對系統權限的濫用。

“從政策上講,應將SDK隱私政策內容加入APP隱私政策中,同時加大對違規企業的處罰力度。”劉權說。

“法律和標準層面上,SDK相關的國家標準已經在制定中。SDK作為個人信息處理者,需要遵循相關法律法規,對自身的隱私政策要及時、完整地披露。而隱私政策作為向個人用戶告知個人信息處理行為的必要載體,是用戶感知最為明顯的重要手段,不僅是APP所必備的,也是SDK廠商須對外披露的。”葛夢瑩說,“除了很多SDK沒有隱私政策的問題,隱私政策寫得過于晦澀難懂,也是一個廣受個人用戶詬病的問題。隱私政策的寫法、展示方式等,也需要嚴格符合相關法律法規和國家標準,例如落實《個人信息保護法》要求的‘處理個人信息應當具有明確合理的目的’‘收集個人信息,應當限于實現處理目的的最小范圍’‘單獨同意’等。在合規的前提下還須充分考慮個人用戶的閱讀慣,并且切實保障用戶權利的行使,這些也是接下來APP合規工作的重點。”

如何防范SDK侵權

“SDK本身不需要防范,它就是一段代碼,APP里也全是代碼。”葛夢瑩說,“實際上,APP是可以在嵌入之前做好SDK的合規評估,并向個人用戶明確告知其所嵌入的SDK類型、收集的數據類型、處理的目的和方式的,APP對SDK是可以盡到謹慎的選擇和評估義務的,是可控的。目前都要求APP在隱私政策里公布SDK的類型、作用范圍等。”

“因為SDK的服務對象是APP,不是個人用戶,所以最終向個人用戶負責的應該是APP。”葛夢瑩認為,對監管者來說,首先需要從技術層面上判斷SDK的法律角色定位、處理個人信息的合法基礎以及特定角色。以自己名義獨立提供服務的第三方才需要自己獲得用戶同意,自己承擔責任。例如支付寶這樣的SDK以及其他給企業提供服務的SDK,都是由被嵌入的APP一并獲得用戶同意,并且APP自己承擔責任。其次要判斷SDK處理行為的合規,可以利用官方有相關資質的檢測工具做檢測,對SDK實際收集的個人信息與其隱私政策中所披露的內容進行一致判斷,對比相關字段是否一致。如果檢測出SDK實際收集字段小于其隱私政策所披露的字段,則可認為其符合一致

據葛夢瑩介紹,工信部此前已經要求互聯網企業建立個人信息保護雙清單(已收集個人信息清單和與第三方共享個人信息清單),并在APP二級菜單中展示,以便用戶查詢。首批設立雙清單的企業包括騰訊、阿里、美團、快手、拼多多等39家。按照規定,已收集個人信息清單應簡潔、清晰列出APP包括內嵌第三方SDK,已經收集到的用戶個人信息基本情況,包括信息種類、使用目的、使用場景等。

馬繼華認為,此次專門提出對SDK的管理,是保護個人信息向深度發展的體現。監管部門應該聯合相關開發企業、消費者代表等,嚴格制定個人信息收集標準以及相關的處罰規定。(本報記者 武曉莉)

關鍵詞: 治理APP侵權

X 關閉

X 關閉

久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区
亚洲在线观看视频网站| 亚洲精品欧美专区| 亚洲一区二区黄色| 久久精品视频在线看| 亚洲精华国产欧美| 美女精品国产| 久久久91精品国产一区二区精品| 国产一区二区久久| 久久国产精品免费一区| 麻豆精品精华液| 欧美一区二区视频在线观看| 亚洲综合色自拍一区| 久久久欧美一区二区| 国产人成精品一区二区三| 一本色道久久综合亚洲精品按摩| 欧美一级二区| 欧美岛国在线观看| 亚洲精品欧美专区| 美日韩精品免费| 国一区二区在线观看| 亚洲福利视频网站| 国产午夜亚洲精品理论片色戒| 国产精品日本欧美一区二区三区| 国产情人综合久久777777| 一本色道久久加勒比88综合| 亚洲美女中文字幕| 久久精品久久99精品久久| 欧美精品久久一区| 夜夜躁日日躁狠狠久久88av| 久久久久久999| 欧美专区第一页| 欧美一区二区三区久久精品茉莉花| 国产色综合网| 一区二区三区精品视频在线观看| 欧美一区二区三区在线观看| 欧美日韩精品欧美日韩精品一| 久热精品视频在线| 亚洲视频视频在线| 国产精品网曝门| 国产精品腿扒开做爽爽爽挤奶网站| 国产一区二区中文| 久久不见久久见免费视频1| 美脚丝袜一区二区三区在线观看| 国产偷国产偷精品高清尤物| 欧美午夜片在线免费观看| 久久这里只有精品视频首页| 欧美日韩视频| 91久久精品美女高潮| 亚洲午夜在线观看视频在线| 久久精品在线| 国产精品国产三级国产专区53| 亚洲美女在线视频| 国产私拍一区| 亚洲欧美久久久久一区二区三区| 亚洲韩国精品一区| 国产精品久久| 99人久久精品视频最新地址| 一本一本久久a久久精品牛牛影视| 亚洲九九精品| 夜夜精品视频一区二区| 国产日韩高清一区二区三区在线| 欧美精品久久99| 国产精品观看| 亚洲永久免费精品| 国产亚洲欧美一区二区三区| 欧美日韩一区二区视频在线| 欧美日韩三区四区| 欧美日本在线| 亚洲精品影院| 欧美成人一区二区| 欧美日本不卡| 欧美aⅴ99久久黑人专区| 久久精品人人做人人爽| 欧美成人中文字幕| 久久免费视频这里只有精品| 亚洲精品国产日韩| 久热爱精品视频线路一| 日韩亚洲视频在线| 亚洲美女少妇无套啪啪呻吟| 在线观看视频一区二区欧美日韩| 亚洲欧美日韩视频二区| 亚洲无线一线二线三线区别av| 国产精品国产三级国产aⅴ9色| 欧美亚洲在线播放| 久久影视三级福利片| 日韩视频在线观看免费| 中文av一区特黄| 亚洲国产欧美国产综合一区| 亚洲福利视频一区二区| 一区二区三区在线观看国产| 亚洲国产aⅴ天堂久久| 亚洲日本激情| 欧美日韩在线观看一区二区三区| 亚洲精品免费在线观看| 一二三区精品| 欧美精品在线视频| 亚洲国产日本| 欧美日韩在线免费观看| 亚洲午夜激情| 国产午夜亚洲精品理论片色戒| 亚洲美女中文字幕| 欧美精品在线观看| 欧美日韩在线播放| 亚洲一区二区三区成人在线视频精品| 欧美+亚洲+精品+三区| 欧美gay视频| 欧美日韩国产精品一区| 久久久久久亚洲精品不卡4k岛国| 狠狠色综合色综合网络| 亚洲欧美日韩精品久久亚洲区| 久久女同互慰一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了| 国产精品免费看久久久香蕉| 国产精品影片在线观看| 欧美美女日韩| 尤物yw午夜国产精品视频| 亚洲国产精品成人综合色在线婷婷| 99精品国产在热久久| 欧美刺激午夜性久久久久久久| 1769国内精品视频在线播放| 欧美无乱码久久久免费午夜一区| 欧美一区二区免费| 欧美看片网站| 亚洲视频www| 中日韩高清电影网| 亚洲三级国产| 午夜精品av| 国产日韩欧美综合在线| 久久久久久一区| 欧美日韩一区二区高清| 久久久久久自在自线| 黄色精品网站| 欧美视频一区二| 亚洲激情图片小说视频| 亚洲国产综合在线看不卡| 亚洲一区三区在线观看| 亚洲一区精品电影| 亚洲欧洲日本国产| 欧美精品福利| 蜜臀av在线播放一区二区三区| 久久精品亚洲热| 久久综合久久综合这里只有精品| 国产精品jizz在线观看美国| 久久九九久精品国产免费直播| 99精品免费| 国产日韩专区| 欧美午夜片在线免费观看| 中文精品视频一区二区在线观看| 国产伦精品一区二区三区照片91| 久久激情综合网| 日韩视频永久免费| 欧美精品少妇一区二区三区| 欧美激情麻豆| 在线观看视频一区二区欧美日韩| 亚洲欧美久久久久一区二区三区| 在线观看91久久久久久| 国产精品久久久久999| 一区二区精品在线| 在线不卡视频| 欧美成人精品1314www| 欧美日韩国产一区二区三区地区| 国产精品v日韩精品| 国产综合亚洲精品一区二| 99视频一区二区| 欧美人与性禽动交情品| 亚洲欧美国产高清va在线播| 亚洲日本免费电影| 亚洲另类在线一区| 午夜一区不卡| 亚洲激情视频在线| 国产伦精品一区二区三区视频黑人| 国产精品黄视频| 欧美午夜一区| 久久资源在线| 在线免费观看成人网| 亚洲国产精品久久久久秋霞蜜臀| 亚洲综合视频网| 久久午夜电影| 欧美一级视频免费在线观看| 国模精品一区二区三区色天香| 国外成人网址| 91久久久一线二线三线品牌| 欧美电影在线免费观看网站| 亚洲国产日韩在线一区模特| 久久日韩粉嫩一区二区三区| 在线午夜精品自拍| 久久久久国产精品午夜一区| 国产综合久久久久久鬼色| 亚洲春色另类小说| 国产伦精品一区二区三区高清版| 欧美中文在线免费| 国产精品久久一区二区三区| 亚洲成色777777女色窝| 亚洲图片欧洲图片日韩av| 国产伦精品一区二区三区在线观看| 久久综合一区二区| 久久久亚洲综合| 欧美mv日韩mv国产网站| 国产精品日本欧美一区二区三区| 欧美一区视频在线|