警惕手机软件里的内鬼

2022-04-01 14:19来源: 光明日报

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

安天移动安全风险应用检测预警平台统计发现,目前,我国80%以上App集成了第三方SDK,平均每个App集成数量近20款。中国信息通信研究院与腾讯公司联合发布的《软件开发包(SDK)安全研究报告(2021年)》中提到,被100款以上App所集成的第三方SDK已超3万款。 何

为SDK?《TC260-PG-20205A移动互联网应用程序(App)中的第三方软件开发工具包(SDK)安全指引(征求意见稿)》中将其定义为,辅助开发某一类软件的相关文档、范例和工具的集合;第三方SDK则指由第三方服务商或开发者提供工具包。“就像一家工厂在制造电视或汽车时,为实现更好的性能,从外界购买一些具有特定功能的零件组装在产品里。”一家资讯类平台的工程师田强这样打比方。 

安天移动安全近日发布的《移动互联网应用供应链(SDK)行为安全性现状研究报告》中提到,SDK恶意行为包括流量劫持、隐私窃取、静默下载安装、恶意广告、远程控制等;SDK风险行为包括违规收集个人信息、云端控制SDK、欺骗误导用户下载App、伪装或匿名推送消息等。 

第三方SDK嵌入App时,也嵌入了风险元素。对此,从事出行类平台研发工作的客户端工程师陆阳认为,一线工程师不能只关注软件开发业务,应该对所使用的SDK基本信息有清晰、必要的认识,并与安全团队配合,选出既符合业务诉求又能够保证安全性的SDK。

警惕手机软件里的内鬼

[责任编辑: ]
阅读剩余全文(
为你推荐
6月15日,工作人员在G3次列车前展示庆祝北京站首次开行京沪高铁列车横幅。当日7时40分,由北京开往上海的G3次列车驶出北京站。当日7时40分,由北京开往上海的G3次列车驶出北京站。
15
当日,位于云南省红河哈尼族彝族自治州元阳县的世界遗产地哈尼梯田雨后初霁,风景如画。当日,位于云南省红河哈尼族彝族自治州元阳县的世界遗产地哈尼梯田雨后初霁,风景如画。
15
14日,第16届海峡论坛拉开帷幕,台湾各界嘉宾7000余人来到厦门,为情而聚。
15
中国跨境电商发展有多快?过去5年,我国跨境电商贸易规模增长超过10倍。据各地初步统计,全国跨境电商主体已超12万家,建设海外仓超2500个、面积超3000万平方米。
15
自6月8日以来,北方地区高温持续,山西、山东、河南、河北共有15个国家站日最高气温突破历史极值。中央气象台14日18时继续发布高温黄色预警。
15
6月13日,无人机在黑龙江北大荒农业股份有限公司友谊分公司第五管理区一水田地块执行巡田作业任务,用于查看水稻苗情(无人机照片)。
14
新华社发 胥晓璇 沈伯韩 编制
14
近期,浙江省湖州市长兴县李家巷镇中心幼儿园举行了校园“剪纸文化艺术节”。新华社记者 徐昱 摄  6月13日,孩子们在老师的带领下参观剪纸作品展。
14
这是6月12日拍摄的在日本东京中国文化中心举行的“大熊猫‘香香’家族生日会”上展出的“香香”的照片。
13
当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。
13
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮