现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
2022年GDP版图:江苏紧追广东,安徽进前十******
中新网北京1月31日电 题:【中国新观察】2022年GDP版图:江苏紧追广东,安徽进前十
中新财经记者 李金磊
2022年中国经济版图迎来新变化。目前,31个省区市2022年GDP数据已经公布,广东、江苏GDP超12万亿元,江苏紧追广东,两者GDP差距继续缩小。安徽超越上海,跻身GDP前十强。江西、福建GDP增速并列第一。
广东、江苏GDP超12万亿元
从GDP总量来看,广东2022年GDP为129118.58亿元,同比增长1.9%,距离13万亿大关仅有一步之遥。广东GDP总量连续34年居全国首位。
紧随其后的是江苏,江苏2022年GDP达到122875.6亿元,比上年增长2.8%。继2020年、2021年先后迈上10万亿元、11万亿元台阶后,江苏2022年GDP迈上12万亿的新台阶。
至此,中国有了两个GDP超过12万亿元的“巨无霸”省份。
资料图:航拍清晨的南通。 许丛军 摄江苏和广东GDP差距继续缩小
作为第二经济大省的江苏,紧追广东,不断缩小两者的差距。数据显示,江苏GDP跟广东的差距2020年为8000亿左右,2021年差距则缩小为7700亿左右,2022年差距缩小为6243亿左右。
“广东人口数量多、资源约束紧,提高发展平衡性和协调性的任务又很重,不可能继续拼土地、拼价格、拼劳动力。”广东省委书记黄坤明1月28日在全省高质量发展大会上表示,从外部看,我们现在又面临你追我赶的激烈竞争,这个时候,躺平不可取、躺赢不可能、奋斗正当时。
对于2023年GDP增长预期目标,广东设为“5%以上”,江苏设为“5%左右”。
1月28日,江苏省委常委会召开会议,会议强调,一季度是全年经济的风向标。节后上班第一天,省委常委会会议专门研究做好一季度工作,就是要释放“开年就是开工、开工就要实干”的信号。
资料图:安徽高铁黄金旅游线路——池黄高铁穿云破雾风景如画。 李和平 摄安徽跻身GDP前十强省份
2022年GDP总量排在前十位的省份分别是广东、江苏、山东、浙江、河南、四川、湖北、福建、湖南、安徽。
2022年,安徽GDP总量超越上海,跻身GDP前十强省份。
数据显示,2022年安徽GDP达到45045亿元,比上年增长3.5%。2022年上海GDP达到44652.80亿元。
这些年,安徽实现了“传统农业大省”向“新兴产业聚集地”的跨越发展。2023年安徽省政府工作报告公布一系列令人印象深刻的数据:全球10%的笔记本电脑、20%的液晶显示屏在安徽制造。数字经济增加值突破1万亿元。高铁里程全国第1,市市通高铁、县县通高速、所有乡镇通5G全面实现。
安徽的“逆袭”,受益于进入长三角一体化发展国家战略。安徽正式成为长三角一员后,在新发展格局中的位势显著提升。过去5年,安徽经济实现从“总量居中、人均靠后”向“总量靠前、人均居中”的历史性转变。
雄心勃勃的安徽,在2023年政府工作报告提出了“到2027年,全省经济总量向7万亿元冲刺,人均地区生产总值达到11万元以上”的目标。
“时光向前、安徽向上。”安徽省委书记郑栅洁1月28日强调,以严的基调、严的措施、严的氛围,持续改进工作作风,为民办实事,为企优环境,全面提升工作效能,奋力推动安徽高质量发展。
福州高楼上灯光映射的“福”和“兔”。 王东明 摄江西、福建GDP增速并列第一
从GDP增速来看,江西和福建2022年GDP增速均为4.7%,并列第一。
其中,福建2022年全省GDP为53109.85亿元,突破5万亿元大关。
江西省2022年GDP达32074.7亿元,突破3万亿元。根据江西2023年政府工作报告,江西全国排名由第18位前移至第15位,人均突破1万美元。
福建和江西GDP增速为何能位居全国前列?
江西统计局在解读中称,第二产业贡献突出。全年实现增加值14359.6亿元,同比增长5.4%,对经济增长贡献率为49.9%,较上年同期提高2.5个百分点,拉动GDP增长2.4个百分点。
江西2023年政府工作报告透露,该省工业增加值突破万亿元、居全国第13位,制造业增加值占GDP比重保持33%左右、居全国前列,进入新兴工业大省行列。数字经济增加值突破万亿元、占GDP比重提高到35%。
工业是福建经济增长的主引擎,福建统计局数据显示,2022年,该省超六成行业实现增长。在大力发展清洁能源的背景下,动力电池和储能电池需求爆发式增长,带动电气机械行业实现高位运行,增加值增长40.6%,对规模以上工业增长贡献率达41.7%。
数字经济、海洋经济、绿色经济、文旅经济成为福建的新增长极。根据福建2023年政府工作报告,数字经济增加值达2.6万亿元。
2023年,江西设定了7%左右的GDP预期增长目标,福建设定了6%左右的目标。
1月28日,江西省委书记尹弘在调研中强调,全力拼经济、奋战开门红,确保一季度开好局起好步。
1月29日,福建省委书记周祖翼、福建省长赵龙分赴泉州福州调研企业节后生产、项目推进情况,强调毫不动摇支持企业放手“搏”开局,以拼的姿态、抢的劲头,吹响“开局之年加油干”的冲锋号,奋力实现第一季度“开门稳”“开门红”。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |