现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
以消费为主导扩大内需******
作者:王微(国务院发展研究中心市场经济研究所所长、研究员)
党的二十大报告从新时代全面建设社会主义现代化国家的要求出发,对加快构建新发展格局、着力推动高质量发展作出了一系列重大部署,提出“把实施扩大内需战略同深化供给侧结构性改革有机结合起来”。中央经济工作会议提出“要把恢复和扩大消费摆在优先位置”,要求“增强消费能力,改善消费条件,创新消费场景”。这些对着力扩大内需、增强消费对经济发展的基础性作用提供了重要指引。
近年来,我国在深度参与国际产业分工的同时,不断提升国内供给质量水平,着力释放国内市场需求,促进形成强大国内市场,内需对经济发展的支撑作用明显增强,特别是消费基础性作用持续强化。《扩大内需战略规划纲要(2022-2035年)》显示,改革开放以来特别是党的十八大以来,最终消费支出占国内生产总值的比重连续11年保持在50%以上;住行消费等传统消费显著增长,城镇居民人均住房建筑面积稳步提高,汽车新车销量连续13年位居全球第一;消费新业态新模式快速发展,2021年实物商品网上零售额占社会消费品零售总额比重为24.5%,人均服务性消费支出占人均消费支出比重为44.2%。可以说,消费已经成为进一步扩大内需的最大动力来源。
我国超大规模市场优势和巨大内需潜力是长期积累培育、从量变到质变的结果。从消费需求看,我国拥有规模广阔、需求多样的国内消费市场,拥有形成超大规模消费市场的人口基础,消费结构升级与消费创新共同推动我国消费市场持续壮大繁荣,消费作为经济“稳定器”和“压舱石”的重要性日益上升,以消费为主导的内需增长空间广阔、动力强劲。
一方面,商品消费提质升级态势明显。人民群众对美好生活的向往总体上已经从“有没有”转向“好不好”,人们更多选择高品质、高附加值、高技术的商品消费,不断推动商品消费加快提档升级,消费韧性不断增强。另一方面,服务消费快速发展。2021年,居民人均服务性消费支出10645元,服务消费已经成为支撑消费增长和服务业新体系加快构建的重要动力。还要看到,消费人群高度分化、消费加快向城市集聚等态势也日益明显。预计到2030年,我国中等收入群体占总人口比重将超过50%,对居民消费的贡献将超过70%。此外,新消费群体将加速形成,预计2030年“Z世代”创造的新兴消费市场规模将达到16万亿元,60岁及以上老年群体创造的“银发经济”规模可达20万亿元。同时,大型中心城市将成为消费新增长极,国际消费中心城市对消费的引领带动作用将进一步提升,一批辐射带动能力强、资源整合有优势的区域消费中心加快形成,中小型消费城市梯队建设逐步成型。
需要认识到,有效扩大和更好满足消费,对构建新发展格局、推动高质量发展意义重大。面向未来,必须坚定实施扩大内需战略,准确把握国内市场发展规律。要切实消除现存障碍,充分释放被抑制的消费潜能,特别是正在加快升级的中高端消费潜能;深化供给侧结构性改革,加快推进供给结构调整,加大服务消费领域的改革开放力度,不断增加多样化多元化的服务供给,加快释放服务消费升级孕育的巨大增长潜力;进一步促进消费线上线下融合创新,加快新型信息基础设施建设;不断完善有助于培育建设国际消费中心城市的政策体系,加快打造具有国内外影响力的新商圈、新平台、新场景;以县域消费为抓手促进多层次消费市场协调互促发展;等等。总而言之,就是要多措并举,不断释放内需潜力,充分发挥内需拉动作用,建设更加强大的国内市场,推动我国经济高质量发展。
(文图:赵筱尘 巫邓炎)