简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
信任中心
信任源于透明
我们严格遵守全球信息安全标准
我们严格遵守全球法规要求
您的数据始终由您掌控
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球 AI 云平台服务提供商
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
关于SDK合规检测浅析
形状
772

图片103图片103

一些常见的SDK,如支付SDK和导航SDK,其功能与个人信息密切相关。SDK收集的常见信息包括手机设备信息(如IMEI、IMSI和其他设备的唯一识别码)、网络信息(如IP地址、MAC地址、Wi-Fi热点等)、手机状态信息(如已安装/运行的应用信息)、用户行为信息(如锁屏、安装、升级、卸载应用软件)、用户个人信息(如电话号码、地理位置、通话记录)等,收集的信息范围非常广泛。SDK作为应用程序的一部分,应用程序需要对SDK的行为承担法律责任数据安全管理办法(草案)》、《个人信息安全规范》、《移动互联网应用程序(应用程序)收集和使用个人信息自我评估指南》明确指出,应用程序应如何处理与SDK的关系。

SDK经常在应用程序背后收集用户的个人信息。这种行为很难找到。它需要依靠自动动态检测来帮助识别。SDK依赖于应用程序运行。因此,您可以直接检测应用程序并找到SDK运行部分。

主要思路:定制ROM和真机设备,在定制ROM中加入探针和监听器,将AppUSH运行到定制设备中,通过脚本控制App在定制ROM中自动运行,遍历App的所有功能,定制ROM中的探针和监听器记录整个App运行过程中产生的数据、权限申请行为、数据采集行为等。根据权限检测标准,主动发现App和SDK未经授权。定制ROM+动态检测可以准确找出SDK中敏感权限调用和过度收集个人信息的行为。

以下是一组具体实现:分析第三方SDK信息。通过反向工具分析应用中的SMALI文件、Android Manifest.xml等关键信息,分析获取应用中包含的第三方SDK信息。

通过定制ROM+动态检测,记录调用点、个人信息收集等操作数据。在权限调用事件分析的基础上,将权限调用事件与SDK匹配,生成相关的SDK调用分析数据,检测到具体的权限调用时间点、权限申请位置、权限申请目的等信息。

从最近的安全事件和早期监管通知案例可以看出,许多案例是应用集成SDK收集个人信息,但没有提到SDK收集信息的隐私政策,最终导致监管通知批评,造成不良舆论,甚至应用直接下架,影响业务。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答