你知道SDK是什么吗?
国家安全机关发现
这个大多数人听起来
似曾相识却又不甚了解的东西
境外一些别有用心的组织和人员
近年来正在通过它搜集我们的
用户数据和个人信息
SDK是英文Software Development Kit的缩写,即软件开发工具包。
据国内权威机构掌握,截至2022年12月,我国10万个头部应用中,共检测出2.3万余例样本使用境外SDK,使用境外SDK应用的境内终端约有3.8亿台。
有些SDK会收集与提供服务无关的个人信息,或强制申请非必要的使用权限,比如获取地理位置、通话记录、相册照片等信息以及拍照、录音等功能。
当SDK的用户覆盖量达到一定规模时,可以通过搜集的大量数据,对不同用户群体进行画像侧写,从而分析出潜在的有用信息,比如同事关系、单位位置、行为习惯等。
《华尔街日报》:美国政府承包商在多个手机App中嵌入跟踪软件
2022年4月,有关媒体曝光巴拿马一家公司通过向世界各地的应用程序开发人员付费的方式,将其SDK代码整合到应用程序中,秘密地从数百万台移动设备上收集数据,而该公司与为美国情报机构提供网络情报搜集等服务的国防承包商关系密切。
对此,我们又应该做些什么呢?
要增强个人信息保护意识及安全使用技能;
要选择安全可靠的渠道下载使用应用程序;
不安装来路不明的应用,不盲目通过敏感权限的申请;
发现SDK申请与应用功能无关的权限时,需要保持高度警惕。
转自国家安全部
来源: 大湾区之声
页面更新:2024-02-15
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号