国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

工信部通報(bào)24款違規(guī)APP及SDK 亟需多主體協(xié)同筑牢信息安全網(wǎng)

0
分享至

(記者 張?zhí)K慧)據(jù)人民網(wǎng)報(bào)道,據(jù)“工信微報(bào)”消息,按照中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局等四部門聯(lián)合發(fā)布的《關(guān)于開展2025年個(gè)人信息保護(hù)系列專項(xiàng)行動(dòng)的公告》,依據(jù)《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī),工業(yè)和信息化部對(duì)APP、SDK違法違規(guī)收集使用個(gè)人信息等問題開展治理。近期,經(jīng)組織第三方檢測(cè)機(jī)構(gòu)進(jìn)行抽查,共發(fā)現(xiàn)會(huì)計(jì)云課堂、小小學(xué)英語等24款A(yù)PP及SDK存在侵害用戶權(quán)益行為。

現(xiàn)如今,許多APP在安裝時(shí)要求用戶授予一攬子權(quán)限,從通訊錄、短信、相冊(cè)等個(gè)人數(shù)據(jù),到攝像頭、麥克風(fēng)、定位等實(shí)時(shí)感知權(quán)限,形成“全有或全無”的選擇困境。

APP及SDK已深入大眾生活日常

在數(shù)字化浪潮席卷全球的當(dāng)下,移動(dòng)應(yīng)用程序(APP)及其軟件開發(fā)工具包(SDK)已成為現(xiàn)代社會(huì)基礎(chǔ)設(shè)施的重要組成部分。從清晨喚醒的鬧鐘應(yīng)用,到通勤時(shí)使用的導(dǎo)航軟件;從工作中的協(xié)同辦公平臺(tái),到社交娛樂時(shí)的即時(shí)通訊工具;從便捷的移動(dòng)支付,到智能家居的控制中心——APP已滲透到人們生活的每一個(gè)角落。據(jù)統(tǒng)計(jì),截至2023年初我國(guó)在架APP數(shù)量已達(dá)258萬款。

SDK作為APP的底層技術(shù)組件,其存在往往不為普通用戶所知,卻在幕后支撐著無數(shù)功能實(shí)現(xiàn)。身份核驗(yàn)、地圖定位、消息推送、數(shù)據(jù)統(tǒng)計(jì)、支付接入、廣告投放——這些看似簡(jiǎn)單的功能,多數(shù)都依賴于第三方SDK的集成。一份行業(yè)研究報(bào)告顯示,被100款以上APP所集成的第三方SDK已超3萬款。這些SDK如同數(shù)字世界的“螺絲釘”,將復(fù)雜的技術(shù)能力封裝成簡(jiǎn)單接口,大幅降低了開發(fā)門檻,促進(jìn)了移動(dòng)互聯(lián)網(wǎng)生態(tài)的繁榮。

APP隱患威脅用戶信息與設(shè)備安全

然而,這種繁榮背后潛藏著不容忽視的信息安全風(fēng)險(xiǎn)。SDK作為深度嵌入APP的代碼模塊,往往具有與宿主APP相近的權(quán)限級(jí)別,能夠訪問用戶設(shè)備中的敏感數(shù)據(jù)。此外,權(quán)限濫用問題同樣突出。

APP及SDK潛藏多重安全隱患:

一是系統(tǒng)化竊取用戶隱私。多款A(yù)PP集成的第三方SDK存在隱蔽的隱私收集行為。例如,某閱讀類APP集成的廣告SDK會(huì)在后臺(tái)靜默收集用戶安裝應(yīng)用列表、設(shè)備識(shí)別碼、瀏覽記錄等個(gè)人信息,并加密傳輸至遠(yuǎn)程服務(wù)器。

二是權(quán)限過度申請(qǐng)成為常態(tài),敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇。例如,一款手電筒應(yīng)用要求獲取通訊錄權(quán)限,一款計(jì)算器應(yīng)用要求獲取精確位置權(quán)限,這些權(quán)限與核心功能毫無關(guān)聯(lián)。更值得警惕的是,權(quán)限濫用往往與數(shù)據(jù)泄露事件直接相關(guān)。

三是版本更新不及時(shí),安全風(fēng)險(xiǎn)長(zhǎng)期固化。以某款下載量超過百萬的教育類APP為例,其集成的推送SDK版本為兩年前發(fā)布,存在至少3個(gè)已公開的高危漏洞。開發(fā)者對(duì)SDK更新的忽視,部分源于對(duì)穩(wěn)定性的顧慮,部分則是由于缺乏持續(xù)的安全維護(hù)機(jī)制。

多主體協(xié)同筑牢APP,及SDK信息安全防線



(圖片來源:攝圖網(wǎng))

面對(duì)APP及SDK的安全挑戰(zhàn),單一政策或技術(shù)手段已難以應(yīng)對(duì),必須建立涵蓋監(jiān)管部門、應(yīng)用商店、開發(fā)企業(yè)、安全廠商和終端用戶的多主體協(xié)同治理體系,形成全鏈條、可持續(xù)的安全防護(hù)機(jī)制。

監(jiān)管部門正在從“事后處置”向“事前預(yù)防、事中監(jiān)督”轉(zhuǎn)變,建立更為系統(tǒng)的治理框架。自2023年起,工信部已建立全國(guó)統(tǒng)一的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序備案管理系統(tǒng),要求所有APP進(jìn)行備案登記,明確責(zé)任主體。工信部近年來持續(xù)升級(jí)全國(guó)APP檢測(cè)及認(rèn)證公共服務(wù)平臺(tái),通過人工智能、大數(shù)據(jù)分析等技術(shù)實(shí)現(xiàn)對(duì)在架APP的動(dòng)態(tài)監(jiān)測(cè)。根據(jù)官方公開數(shù)據(jù)整理,自2019年至2025年上半年,工信部關(guān)于侵害用戶權(quán)益行為的APP(SDK)通報(bào)的數(shù)量達(dá)3136個(gè),下架的數(shù)量為646個(gè),“技術(shù)+制度”的雙輪驅(qū)動(dòng)模式,讓監(jiān)管效能大幅提升。工信部提出,下一步將構(gòu)建移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序公共服務(wù)平臺(tái),通過區(qū)塊鏈等可溯源技術(shù)實(shí)現(xiàn)APP全生命周期管理。

企業(yè)必須落實(shí)主體責(zé)任,建立全生命周期安全管理。應(yīng)用開發(fā)企業(yè)作為安全第一責(zé)任人,需從設(shè)計(jì)源頭融入安全理念。在技術(shù)層面,應(yīng)嚴(yán)格遵循“最小必要”原則,僅申請(qǐng)與功能直接相關(guān)的權(quán)限,并在隱私政策中清晰說明數(shù)據(jù)收集范圍和使用目的。在管理層面,需建立第三方SDK準(zhǔn)入審核機(jī)制,對(duì)擬集成的SDK進(jìn)行安全評(píng)估,并定期對(duì)已集成的SDK進(jìn)行安全審計(jì)。此外,企業(yè)應(yīng)當(dāng)建立應(yīng)急響應(yīng)機(jī)制,在發(fā)現(xiàn)SDK漏洞時(shí)能夠快速推出修復(fù)更新。

作為APP分發(fā)的主要渠道,應(yīng)用商店是重要的“看門人”。主流應(yīng)用商店已開始建立更為嚴(yán)格的上架審核機(jī)制,對(duì)申請(qǐng)上架的APP進(jìn)行自動(dòng)化安全檢測(cè)和人工復(fù)核。以智能手機(jī)廠商OPPO為例,其軟件商店建立了覆蓋“審核-上架-巡查”的全流程風(fēng)控體系:每款A(yù)PP上架前需經(jīng)過5大方向15項(xiàng)自動(dòng)化檢測(cè)與147項(xiàng)人工檢測(cè),對(duì)廣告彈窗、權(quán)限索取等行為實(shí)施嚴(yán)格管控。

終端用戶是安全鏈條的最后一環(huán),也是最重要的防護(hù)節(jié)點(diǎn)。調(diào)查顯示,超過70%的用戶在選擇APP時(shí)不會(huì)查看權(quán)限要求,60%的用戶不會(huì)閱讀隱私政策。這種現(xiàn)狀為違規(guī)行為提供了生存空間。因此,必須加強(qiáng)用戶教育,通過多種渠道提升公眾的數(shù)字素養(yǎng)。監(jiān)管部門可聯(lián)合媒體平臺(tái)制作通俗易懂的科普內(nèi)容,教會(huì)用戶識(shí)別風(fēng)險(xiǎn)權(quán)限、管理應(yīng)用權(quán)限、了解隱私設(shè)置。教育部門可將數(shù)字安全教育納入課程體系,從青少年時(shí)期培養(yǎng)良好的使用習(xí)慣。在技術(shù)層面,手機(jī)廠商可優(yōu)化權(quán)限管理界面,提供更直觀的風(fēng)險(xiǎn)提示。例如,小米MIUI系統(tǒng)會(huì)在應(yīng)用請(qǐng)求敏感權(quán)限時(shí),明確告知該權(quán)限可能帶來的風(fēng)險(xiǎn),幫助用戶做出知情選擇。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
印尼求中國(guó)重組雅萬高鐵債務(wù):運(yùn)營(yíng)兩年盈利難 暴高鐵商業(yè)化痛點(diǎn)

印尼求中國(guó)重組雅萬高鐵債務(wù):運(yùn)營(yíng)兩年盈利難 暴高鐵商業(yè)化痛點(diǎn)

社會(huì)日日鮮
2026-01-07 12:07:02
1月7日俄烏最新:川普爆出的驚天大瓜

1月7日俄烏最新:川普爆出的驚天大瓜

西樓飲月
2026-01-07 20:12:35
奪回市場(chǎng)定價(jià)權(quán)!茅臺(tái)連續(xù)五天100噸秒空,經(jīng)銷商黃牛雙雙失業(yè)?

奪回市場(chǎng)定價(jià)權(quán)!茅臺(tái)連續(xù)五天100噸秒空,經(jīng)銷商黃牛雙雙失業(yè)?

思思夜話
2026-01-07 17:25:02
一場(chǎng)1-1讓瓜帥氣炸了,曼城急速隕落,爭(zhēng)冠形勢(shì)大變,阿森納笑納

一場(chǎng)1-1讓瓜帥氣炸了,曼城急速隕落,爭(zhēng)冠形勢(shì)大變,阿森納笑納

足球狗說
2026-01-08 05:40:12
追了18天,美國(guó)宣布:已在北大西洋扣押俄潛艇護(hù)航的油輪,該油輪原計(jì)劃在委內(nèi)瑞拉裝載石油

追了18天,美國(guó)宣布:已在北大西洋扣押俄潛艇護(hù)航的油輪,該油輪原計(jì)劃在委內(nèi)瑞拉裝載石油

每日經(jīng)濟(jì)新聞
2026-01-07 23:12:02
胡明軒3分!隨著廣東險(xiǎn)勝深圳,上海大勝青島,CBA最新積分榜出爐

胡明軒3分!隨著廣東險(xiǎn)勝深圳,上海大勝青島,CBA最新積分榜出爐

侃球熊弟
2026-01-07 20:27:53
50歲安吉麗娜·朱莉出售洛杉磯2450萬美元豪宅,被曝計(jì)劃移居,“或?yàn)閿[脫與前夫布拉德·皮特的糾葛”

50歲安吉麗娜·朱莉出售洛杉磯2450萬美元豪宅,被曝計(jì)劃移居,“或?yàn)閿[脫與前夫布拉德·皮特的糾葛”

魯中晨報(bào)
2026-01-07 15:57:25
綁架馬杜羅的“原班人馬”,全部飛抵歐洲,美軍第二戰(zhàn)已確定目標(biāo)

綁架馬杜羅的“原班人馬”,全部飛抵歐洲,美軍第二戰(zhàn)已確定目標(biāo)

依偎在角落
2026-01-07 10:30:44
女子新房裝玫紅色入戶門貼花壁紙,網(wǎng)友直呼“全網(wǎng)獨(dú)一無二”,當(dāng)事人:裝修花費(fèi)近100萬元,老公每次來都像游客一樣

女子新房裝玫紅色入戶門貼花壁紙,網(wǎng)友直呼“全網(wǎng)獨(dú)一無二”,當(dāng)事人:裝修花費(fèi)近100萬元,老公每次來都像游客一樣

極目新聞
2026-01-07 13:36:53
武漢大學(xué)女教授獻(xiàn)血300次事件,違背常識(shí)是最大的惡

武漢大學(xué)女教授獻(xiàn)血300次事件,違背常識(shí)是最大的惡

清書先生
2026-01-07 16:26:41
河南一大爺實(shí)拍“素顏巴黎”照片火遍全網(wǎng),埃菲爾鐵塔被調(diào)侃像“電線塔

河南一大爺實(shí)拍“素顏巴黎”照片火遍全網(wǎng),埃菲爾鐵塔被調(diào)侃像“電線塔

大象新聞
2026-01-07 19:53:19
閆學(xué)晶遭遇現(xiàn)世報(bào)!代言品牌疑解約,評(píng)論區(qū)淪陷,春晚節(jié)目或不保

閆學(xué)晶遭遇現(xiàn)世報(bào)!代言品牌疑解約,評(píng)論區(qū)淪陷,春晚節(jié)目或不保

銀河史記
2026-01-06 16:09:28
巧立名目地從老百姓口袋里掏錢,真是不遺余力

巧立名目地從老百姓口袋里掏錢,真是不遺余力

胖胖說他不胖
2026-01-07 10:00:09
華為Mate80突然官降:1月7日,驚喜大反轉(zhuǎn)

華為Mate80突然官降:1月7日,驚喜大反轉(zhuǎn)

科技堡壘
2026-01-07 12:46:59
古巴軍人在委內(nèi)瑞拉陣亡背后:“黑黃蜂”特種部隊(duì)引關(guān)注,擅長(zhǎng)叢林戰(zhàn) 情報(bào)人員曾保護(hù)多國(guó)領(lǐng)導(dǎo)人

古巴軍人在委內(nèi)瑞拉陣亡背后:“黑黃蜂”特種部隊(duì)引關(guān)注,擅長(zhǎng)叢林戰(zhàn) 情報(bào)人員曾保護(hù)多國(guó)領(lǐng)導(dǎo)人

紅星新聞
2026-01-07 20:28:20
六國(guó)聯(lián)合發(fā)聲

六國(guó)聯(lián)合發(fā)聲

陸棄
2026-01-06 10:06:21
獲刑13年,江蘇省政協(xié)原副主席王昊受賄案一審宣判

獲刑13年,江蘇省政協(xié)原副主席王昊受賄案一審宣判

界面新聞
2026-01-07 17:02:01
日本梅毒感染人數(shù)持續(xù)處于高位,年輕人聚眾曬梅毒,為何會(huì)這樣?

日本梅毒感染人數(shù)持續(xù)處于高位,年輕人聚眾曬梅毒,為何會(huì)這樣?

之乎者也小魚兒
2026-01-07 13:51:26
中國(guó)研究人員發(fā)現(xiàn),清理霧霾的行動(dòng)或?qū)е掳拇罄麃啔夂蜃兊酶鼰岣稍?>
    </a>
        <h3>
      <a href=風(fēng)向觀察
2026-01-07 16:03:01
5-0!開場(chǎng)38分鐘進(jìn)4球 雄獅半決賽被虐慘 11.2億豪門9連勝?zèng)_衛(wèi)冕

5-0!開場(chǎng)38分鐘進(jìn)4球 雄獅半決賽被虐慘 11.2億豪門9連勝?zèng)_衛(wèi)冕

狍子歪解體壇
2026-01-08 04:49:24
2026-01-08 06:00:49
通信信息 incentive-icons
通信信息
通信信息報(bào)報(bào)社官方媒體平臺(tái)
9474文章數(shù) 6561關(guān)注度
往期回顧 全部

科技要聞

精華!黃仁勛CES記者會(huì):揭秘新款大殺器

頭條要聞

美軍扣押俄潛艇護(hù)航的油輪 俄羅斯外交部回應(yīng)

頭條要聞

美軍扣押俄潛艇護(hù)航的油輪 俄羅斯外交部回應(yīng)

體育要聞

賣水果、搬磚的小伙,與哈蘭德爭(zhēng)英超金靴

娛樂要聞

《馬背搖籃》首播,革命的樂觀主義故事

財(cái)經(jīng)要聞

農(nóng)大教授科普:無需過度擔(dān)憂蔬菜農(nóng)殘

汽車要聞

燃油駕趣+智能電感雙Buff 試駕全新奧迪Q5L

態(tài)度原創(chuàng)

親子
手機(jī)
藝術(shù)
游戲
旅游

親子要聞

雀巢召回多國(guó)嬰兒配方奶粉,涉及中國(guó)市場(chǎng)71個(gè)批次

手機(jī)要聞

曝Galaxy S26系列2月25日發(fā)布,不會(huì)漲價(jià)!

藝術(shù)要聞

頤和園金光穿洞

《GTA6》地圖規(guī)模再引熱議:這次真要"大到離譜"了?

旅游要聞

嗨到凌晨3點(diǎn)!仙游一網(wǎng)紅夜市即將啟用!0成本即可當(dāng)老板...

無障礙瀏覽 進(jìn)入關(guān)懷版