简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
APP开发中的SDK分类、作用及安全浅析
形状
658

图片97图片97

2019年1月25日,中央网络信息办公室、工业和信息化部、公安部、国家市场监督管理局联合开展了非法收集和使用个人信息的专项治理。随着APP个人信息保护和治理的深入推进,与APP密切相关的第三方软件开发包(SDK)收集个人信息的问题也逐渐进入各方的视野。今年7月,一些行业领先的应用程序被曝光,因为它们没有通知用户SDK在隐私政策中收集用户的个人信息规则。

SDK是协助开发某种应用软件的相关文档、示例和工具的集合。为了提供开发效率和降低成本,应用程序开发人员经常在软件中嵌入第三方SDK。SDK类型主要包括:消息推送、数据统计分析、第三方登录、支付、地图导航、社交共享、风险控制插件和所有基础库。

第三方SDK提供商和应用程序开发人员通常通过SDK提供商的开放平台在线签署开发人员服务协议,以约定双方的权利和义务,并通过背靠背授权获得用户数据收集权。SDK实际上在收集用户个人信息时直接与应用程序同步收集,无需通过应用程序共享。此外,SDK可以使用应用程序申请的所有操作系统权限,并且可能会搭便车收集额外的个人信息。在Android系统中,SDK还可以阅读其他应用程序的存储数据,只要宿主应用程序在公共存储区域拥有阅读权。由于SDK数据收集和处理活动缺乏透明度,用户往往难以感知,应用程序开发人员可能不完全知道。同时,各种SDK功能逐渐多样化,应用于不同领域,有机会在不同的业务场景中获取各种应用程序的个人信息,对于同一个人标签数量可达到200万,因此其数据收集挖掘潜力和泄漏可能造成的危害远远大于应用程序本身,但SDK的合规性远低于应用程序开发人员。

2019年3月1日,APP专项治理工作组编制发布了《APP非法收集和使用个人信息自我评估指南》,其中第二十一条规定,如果使用Cookie及其类似技术收集个人信息,是否向用户明示类似技术包括脚本、Clickstrean、Web信标、FlashCookie、嵌入式Web链接、SDK等。但在实践中,很少有APP在隐私政策中提到SDK的使用,SDK也没有在隐私政策中明确表示会收集用户的个人信息并经用户同意。

根据《数据安全管理办法》(草案)的要求,网络运营商应明确数据安全台的第三方应用程序的数据安全要求和责任,并督促和监督第三方应用程序运营商加强数据安全管理。如果第三方应用程序的数据安全事件给用户造成损失,网络运营商应承担部分或全部责任,除非网络运营商能够证明没有过错。因此,应用程序开发人员应对接入的第三方SDK进行安全管理,否则SDK的数据安全事件不能证明自己没有过错,需要承担部分或全部责任。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答