简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
APP SDK安全性问题探讨
形状
756

图片99图片99

许多人对SDK又爱又恨。一方面,它可以帮助开发人员简化开发步骤,提高开发效率,节约开发成本;但另一方面,第三方SDK的风险和后果也应嵌入其中。为了避免风险,我们必须首先了解它。本文作者分析了广告SDK的工作机制,希望对您有所帮助。

开发人员或多或少都接触过或安装过SDK应用程序。说到SDK的安全性,开发人员的情绪可能不会平静,利益关系确实有点复杂。

一方面,SDK方便开发者的产品设计,帮助开发者简化开发步骤,提高开发效率,节约开发成本,如框架、广告、推送、统计、地图、社交、支付、客户服务、测试等。这些不同类型的SDK极大地方便了开发者。

另一方面,开发人员也必须承担嵌入第三方SDK后的风险和后果。由于SDK开发人员开发能力参差不齐,由于技术原因或恶意留下后门,可能存在大量安全漏洞。一些SDK会非法阅读和存储用户隐私,或执行越权操作等,这些问题可能会导致应用程序卡住或从应用程序市场下架。更严重的是,如果漏洞受到攻击,可能会给应用程序和应用程序用户带来严重损失。

早在2020年7月,在推迟四个月的3.15晚会上,中央电视台就曝光了50多个应用程序中嵌入式SDK插件窃取用户隐私的问题。这些应用程序通过内置SDK插件阅读、上传用户电话号码、地址簿、短信记录、应用程序列表等信息,在用户不知情的情况下窃取联系人、交易验证码等数据,严重侵犯用户隐私权益和财产安全。让SDK安全问题浮出水面。有一段时间,SDK成为公众批评的目标,这使得社会普遍认为SDK是个人隐私数据泄露的罪魁祸首。一则滴滴出行应用程序因严重非法收集和使用个人信息而被应用程序市场下架,使个人信息安全问题回到热点。

SDK真的是洪水猛兽吗?让我们看一组数据。

根据发布的调查数据,截至2018年第四季度,全球APPSDK平均安装量为18.2个/APP,下载量为100-500万的APPSDK平均安装量为27.7个。

其中,生活服务App平均使用SDK最多,20.2个,旅游交通最少,平均使用SDK15.4个。由此可见,APP开发者在风险可控的情况下,并不排斥SDK。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答