简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
关于SDK合规检测浅析
形状
727

图片103图片103

一些常见的SDK,如支付SDK和导航SDK,其功能与个人信息密切相关。SDK收集的常见信息包括手机设备信息(如IMEI、IMSI和其他设备的唯一识别码)、网络信息(如IP地址、MAC地址、Wi-Fi热点等)、手机状态信息(如已安装/运行的应用信息)、用户行为信息(如锁屏、安装、升级、卸载应用软件)、用户个人信息(如电话号码、地理位置、通话记录)等,收集的信息范围非常广泛。SDK作为应用程序的一部分,应用程序需要对SDK的行为承担法律责任数据安全管理办法(草案)》、《个人信息安全规范》、《移动互联网应用程序(应用程序)收集和使用个人信息自我评估指南》明确指出,应用程序应如何处理与SDK的关系。

SDK经常在应用程序背后收集用户的个人信息。这种行为很难找到。它需要依靠自动动态检测来帮助识别。SDK依赖于应用程序运行。因此,您可以直接检测应用程序并找到SDK运行部分。

主要思路:定制ROM和真机设备,在定制ROM中加入探针和监听器,将AppUSH运行到定制设备中,通过脚本控制App在定制ROM中自动运行,遍历App的所有功能,定制ROM中的探针和监听器记录整个App运行过程中产生的数据、权限申请行为、数据采集行为等。根据权限检测标准,主动发现App和SDK未经授权。定制ROM+动态检测可以准确找出SDK中敏感权限调用和过度收集个人信息的行为。

以下是一组具体实现:分析第三方SDK信息。通过反向工具分析应用中的SMALI文件、Android Manifest.xml等关键信息,分析获取应用中包含的第三方SDK信息。

通过定制ROM+动态检测,记录调用点、个人信息收集等操作数据。在权限调用事件分析的基础上,将权限调用事件与SDK匹配,生成相关的SDK调用分析数据,检测到具体的权限调用时间点、权限申请位置、权限申请目的等信息。

从最近的安全事件和早期监管通知案例可以看出,许多案例是应用集成SDK收集个人信息,但没有提到SDK收集信息的隐私政策,最终导致监管通知批评,造成不良舆论,甚至应用直接下架,影响业务。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答