360 针对 SDK 窃取隐私问题推出安全检测平台
在延迟 4 个月播出的 “3·15” 晚会中,央视曝光了国美易卡、麦芽贷等 50 多款 app 中内嵌 SDK 插件窃取用户隐私的问题,这些 app 通过内置 SDK 插件,在用户不知情的情况下,读取、上传用户电话号码、通讯录、短信记录、应用列表等信息,并窃取联系人、交易验证码等数据,严重侵犯用户隐私权益、财产安全。
对此,360 上线了 “360 天御 SDK 安全检测平台” 与 “个人信息收集合规检测平台”,针对性解决了监管和开发者自检难题,通过安全检测,筛查应用自身可能存在风险,同时,基于相关标准,验证应用是否存在违法违规行为,确定应用上线后不存在隐私泄露等违规现象。
“SDK 的安全风险主要有两方面,一是新闻中所提到的违规读取和储存用户隐私。此外,SDK 自身也可能因为技术原因或恶意 ‘留后门’ 而存在大量漏洞,当这些漏洞被攻击,就可能会给用户带来严重损失”,360 安全专家介绍,如今大量软件开发团队都会在软件里嵌入第三方 SDK,以便节约开发成本与开发时间。这些 SDK 插件在帮助宿主 app 优化运营效率的同时,也获取了海量的设备信息和用户个人信息。
免责声明:本站所有信息均搜集自互联网,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻处理。联系QQ:1640731186
- 标签:erika jayne
- 编辑:刘卓
- 相关文章
-
滴滴出行递交 IPO 招股书:全球年活跃用户 4.93 亿
6 月 11 日,滴滴正式向 SEC 递交了 IPO 招股书,股票代码为 “DIDI”,高盛、摩根士丹利、摩根大通…
-
苹果聘请前宝马高管来推动其电动车项目
前宝马高管、最近离任的电动汽车初创公司 Canoo 首席执行官兼联合创始人 Ulrich Kranz 已被苹…
- 动点汽车:加码智能网联生态,实时引擎 Unity 正成为智能汽车行业的新驱动
- Grab 与 SPAC 公司的合并将推迟至今年第四季度完成
- 亚马逊广告全流域品牌打造方案,助力中国卖家打造全球品牌
- 知识产权平台权大师获 1.1 亿元 B 轮融资,布局行业全链条服务智能化
- 车好多完成 3 亿美元融资,推动加速汽车交易电商进程
TAGS标签更多>>
网站热点更多>>
热网推荐更多>>