哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動應用中的第三方SDK隱私合規(guī)檢測

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-14 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動應用中的第三方SDK隱私合規(guī)檢測

工信部164號文[1]要求對SDK違規(guī)處理用戶個人信息進行整治,包括違規(guī)收集個人信息、超范圍收集個人信息、違規(guī)使用個人信息、強制用戶使用定向推送功能等違規(guī)內(nèi)容。相關(guān)整治內(nèi)容的檢測需要結(jié)合第三方SDK隱私聲明與SDK運行時行為進行判斷。本文簡要介紹如何提取與解析第三方SDK相關(guān)的隱私政策內(nèi)容以及如何在運行時監(jiān)控第三方SDK處理個人隱私數(shù)據(jù)。

(一)APP、SDK違規(guī)處理用戶個人信息方面。
1.違規(guī)收集個人信息。重點整治APP、SDK未告知用戶收集個人信息的目的、方式、范圍且未經(jīng)用戶同意,私自收集用戶個人信息的行為。
2.超范圍收集個人信息。重點整治APP、SDK非服務所必需或無合理應用場景,特別是在靜默狀態(tài)下或在后臺運行時,超范圍收集個人信息的行為。
3.違規(guī)使用個人信息。重點整治APP、SDK未向用戶告知且未經(jīng)用戶同意,私自使用個人信息,將用戶個人信息用于其提供服務之外的目的,特別是私自向其他應用或服務器發(fā)送、共享用戶個人信息的行為。
4.強制用戶使用定向推送功能。重點整治APP、SDK未以顯著方式標示且未經(jīng)用戶同意,將收集到的用戶搜索、瀏覽記錄、使用習慣等個人信息,用于定向推送或廣告精準營銷,且未提供關(guān)閉該功能選項的行為。

工信部164號文中對于SDK違規(guī)處理個人信息的檢測內(nèi)容:

第三方SDK隱私政策提取與解析

針對第三方SDK隱私聲明的提取,按照應用隱私政策呈現(xiàn)的方式,可以分為兩種主要形式:1、直接在應用隱私聲明中陳述(如圖1所示)。2、在隱私聲明中提供跳轉(zhuǎn)形式單獨表述(如圖2所示)。針對第2種情況,需要對第三方SDK隱私聲明的文本跳轉(zhuǎn)內(nèi)容進行提取。

poYBAGNIHlaAf80WAAIObT2hv9s184.png
圖1正文中的第三方SDK隱私聲明
poYBAGNIHlqAXEmWAAHXIHgt_gU946.png
圖2第三方SDK隱私聲明鏈接
poYBAGNIHl2AXWvrAAHdNxoxqqA130.png

圖3表格形式呈現(xiàn)的第三方隱私政策

調(diào)研表明,當?shù)谌絊DK的隱私聲明以跳轉(zhuǎn)方式另行表述時,目標跳轉(zhuǎn)頁面通常通過webview進行呈現(xiàn),并且當前應用的隱私聲明也由webview進行呈現(xiàn)。原因可能在于使用url借助webview進行跳轉(zhuǎn),不需要另行開發(fā)跳轉(zhuǎn)過程,否則需要通過封裝intent進行不同應用頁面之間的跳轉(zhuǎn)。

對第三方SDK隱私聲明內(nèi)容進行提取,存在兩種可行方案。一、獲取第三方SDK超鏈接,進而通過url解析文本。二、獲取第三方SDK超鏈接文字在頁面上的位置,通過模擬點擊跳轉(zhuǎn),然后通過uiautomator獲取頁面文字。第二種方案可由《移動應用隱私合規(guī)檢測簡介及目標檢測技術(shù)的應用》中所述的方案進行文本定位。但是考慮到部分應用使用表格形式展示接入的第三方SDK的情形,如果通過uiautomator獲取頁面文字將丟失表格樣式信息,增加解析難度。因此優(yōu)先采用第一種方案,具體步驟為:

1、利用hook技術(shù)添加代碼webView.setWebContentsDebuggingEnabled(true);

2、獲取第三方SDK超鏈接,并跳轉(zhuǎn);

3、基于Chrome DevTools Protocol [2]獲得帶樣式的文本。

按照第三方SDK內(nèi)容展示的形式,可以分為三類:1、以表格形式(如圖3);2、無樣式列表(如圖1);3、無固定格式。對于第1種形式,根據(jù)前文所述可以使用基于Chrome DevTools Protocol的方案可以解決。對于第2種形式,我們開發(fā)了一個啟發(fā)式重復格式行查找算法,找出相鄰SDK隱私陳述的分界。而對于第3中形式,除在單行中陳述單個SDK隱私政策的情況外,其余情況目前難以關(guān)聯(lián)SDK主體與其對應的隱私陳述,這種情形在實際的應用中出現(xiàn)較少。

至此,我們完成了隱私政策中的第三方SDK隱私聲明的提取與解析,方案小結(jié)如下表:

正文中展示 跳轉(zhuǎn)單獨展示
表格形式 基于Chrome DevTools Protocol方案 1、獲取跳轉(zhuǎn)鏈接
2、基于Chrome DevTools Protocol方案
無樣式列表 啟發(fā)式重復格式行查找算法 1、獲取跳轉(zhuǎn)鏈接
2、啟發(fā)式重復格式行查找算法
無固定格式 按行解析 1、獲取跳轉(zhuǎn)鏈接
2、按行解析

小結(jié):

在移動應用隱私合規(guī)檢測中,第三方SDK隱私聲明由于其展現(xiàn)位置展現(xiàn)形式的多樣性,自動化提取與解析是比較困難的任務。我們通過調(diào)研統(tǒng)計,對常見的第三方SDK隱私聲明展現(xiàn)方式進行總結(jié),歸納出一套自動化的解析方案,以增強對第三方SDK隱私違規(guī)行為的檢測能力。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 移動應用
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    15973
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1110

    瀏覽量

    51991
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    為什么MES企業(yè)要跟第三方機構(gòu)合作設備數(shù)據(jù)采集?

    綜上考慮,多數(shù)MES企業(yè)都不直接承接設備數(shù)據(jù)采集業(yè)務,而是選擇和第三方機構(gòu)合作。畢竟第三方機構(gòu)長期耕耘這一領(lǐng)域,擁有成熟的產(chǎn)品體系、完善的技術(shù)路線以及專業(yè)的現(xiàn)場施工團隊,能夠快速應對各類現(xiàn)場難題,將
    的頭像 發(fā)表于 03-19 15:03 ?837次閱讀
    為什么MES企業(yè)要跟<b class='flag-5'>第三方</b>機構(gòu)合作設備數(shù)據(jù)采集?

    蘋果17可以無線充電嗎?第三方配件怎么選?

    iPhone 17無線充電提升車載體驗,支持Qi2.2,磁吸強、散熱好,第三方配件需認準MFM認證。
    的頭像 發(fā)表于 03-19 08:17 ?803次閱讀
    蘋果17可以無線充電嗎?<b class='flag-5'>第三方</b>配件怎么選?

    開發(fā)智能體配置-隱私協(xié)議服務

    如何收集和使用您的個人信息 對未成年人的保護 與第三方共享 第三方MCPSever 管理您的個人信息 信息存儲地點及期限 開發(fā)者自定義章節(jié) 如何聯(lián)系我們 隱私政策生效日期 本文參考鴻蒙官方文檔
    發(fā)表于 02-03 15:54

    CW32W031調(diào)制頻率的話有第三方軟件工具么?

    請問,CW32W031調(diào)制頻率的話,有第三方軟件工具么?仿真軟件也行
    發(fā)表于 01-19 06:54

    DEKRA德凱獲得沃爾沃汽車第三方實驗室認可資質(zhì)

    近日,DEKRA德凱上海實驗室成功通過沃爾沃汽車材料工程中心的嚴格評審,被正式列入其認可的第三方實驗室名單。
    的頭像 發(fā)表于 10-16 10:27 ?868次閱讀

    第三方電商數(shù)據(jù) API 數(shù)據(jù)來源深度解析:規(guī)與穩(wěn)定背后的核心邏輯

    本文揭秘第三方電商數(shù)據(jù)API的底層邏輯:通過官方授權(quán)、生態(tài)共享與規(guī)采集重來源,結(jié)合嚴格清洗校驗,確保數(shù)據(jù)穩(wěn)定、
    的頭像 發(fā)表于 10-11 13:55 ?447次閱讀

    SEGGER Ozone調(diào)試器支持第三方調(diào)試工具

    SEGGER強大的Ozone調(diào)試器和性能分析器,長期以來一直深受J-Link和J-Trace用戶的信任,現(xiàn)在可以支持第三方調(diào)試工具了。
    的頭像 發(fā)表于 09-29 11:45 ?1393次閱讀

    檢測遇上AI:從RLI敏捷文化看第三方檢測的“破局策略”

    AI時代,第三方檢驗檢測行業(yè)(TIC)痛點越來越多,主要在:首先是效率與成本問題,檢測周期長,影響產(chǎn)品上市時間,增加企業(yè)負擔。檢測流程繁瑣,延長等待
    的頭像 發(fā)表于 08-18 21:46 ?927次閱讀
    當<b class='flag-5'>檢測</b>遇上AI:從RLI敏捷文化看<b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>的“破局策略”

    電子測試行業(yè)第三方檢測機構(gòu)如何解決平臺靈活度低,維護困難等痛點問題?

    在競爭激烈的市場環(huán)境第三方檢測機構(gòu)面臨著諸多挑戰(zhàn),尤其是在來料測試環(huán)節(jié)。某權(quán)威第三方檢測機構(gòu)就曾深陷困境,他們一
    的頭像 發(fā)表于 08-06 17:07 ?962次閱讀
    電子測試行業(yè)<b class='flag-5'>中</b>的<b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>機構(gòu)如何解決平臺靈活度低,維護困難等痛點問題?

    如何集成第三方支付API到電商網(wǎng)站

    功能。 1. 引言:為什么需要第三方支付API? 第三方支付API(如Stripe、PayPal或支付寶)提供標準化接口,處理支付、退款和風險管理,讓您無需自建支付系統(tǒng)。好處包括: 安全性 :提供商處理敏感數(shù)據(jù),減少您的
    的頭像 發(fā)表于 07-16 10:35 ?725次閱讀
    如何集成<b class='flag-5'>第三方</b>支付API到電商網(wǎng)站

    跟蹤獲得DNV第三方風洞測試審查報告

    近日, 天跟蹤獲得DNV頒發(fā)的中國支架行業(yè)首張風洞實驗第三方審查報告。該風洞報告由天跟蹤與同濟大學合作,針對開拓者1P跟蹤支架進行了全新的剛性模型測壓試驗和先進動力學分析研究,并由DNV進行獨立
    的頭像 發(fā)表于 07-08 17:35 ?1086次閱讀

    使用 Claroty SRA 優(yōu)化第三方 OT 遠程訪問

    第三方,如原始設備制造商 (OEM) 技術(shù)員和維護承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關(guān)鍵。負責服務 OT 資產(chǎn)的第三方經(jīng)常遠程工作。這意味著,他們會通過無數(shù)廣泛使用的解決方案遠程連接
    的頭像 發(fā)表于 06-17 16:11 ?881次閱讀
    使用 Claroty SRA 優(yōu)化<b class='flag-5'>第三方</b> OT 遠程訪問

    第三方工業(yè)互聯(lián)網(wǎng)平臺有哪些

    第三方工業(yè)互聯(lián)網(wǎng)平臺有哪些
    的頭像 發(fā)表于 06-14 15:48 ?1435次閱讀

    鈦和集團榮獲零跑汽車第三方實驗室資質(zhì)認可

    近期,鈦和集團順利通過了浙江零跑科技股份有限公司(以下簡稱“零跑汽車”)對第三方實驗室的能力驗證及資質(zhì)審核,助力零跑汽車實現(xiàn)“成為值得尊敬的世界級智能電動車企”的品牌愿景。
    的頭像 發(fā)表于 06-13 17:00 ?1511次閱讀

    SGS榮獲比亞迪乘用車第三方實驗室資質(zhì)認可證書

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS(以下簡稱:SGS)位于重慶的標瑞新能源實驗室(以下簡稱:SGS-CEC)榮獲比亞迪乘用車實驗室認可委員會(以下簡稱:比亞迪)頒發(fā)的“乘用車第三方實驗室資質(zhì)認可證書”。
    的頭像 發(fā)表于 05-20 15:04 ?1219次閱讀
    五家渠市| 伊金霍洛旗| 鲜城| 林周县| 平利县| 甘德县| 天全县| 云浮市| 滨州市| 西乌珠穆沁旗| 星子县| 休宁县| 乐亭县| 拉萨市| 凤冈县| 乐安县| 靖宇县| 和政县| 临颍县| 尚义县| 宣汉县| 卢湾区| 黔南| 台前县| 玉田县| 谷城县| 和林格尔县| 丽江市| 丽水市| 铜川市| 望奎县| 大方县| 尚志市| 绵竹市| 门源| 阳信县| 丽江市| 榆树市| 潢川县| 商洛市| 读书|