在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動應(yīng)用中的第三方SDK隱私合規(guī)檢測

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-14 09:09 ? 次閱讀

移動應(yīng)用中的第三方SDK隱私合規(guī)檢測

工信部164號文[1]要求對SDK違規(guī)處理用戶個人信息進行整治,包括違規(guī)收集個人信息、超范圍收集個人信息、違規(guī)使用個人信息、強制用戶使用定向推送功能等違規(guī)內(nèi)容。相關(guān)整治內(nèi)容的檢測需要結(jié)合第三方SDK隱私聲明與SDK運行時行為進行判斷。本文簡要介紹如何提取與解析第三方SDK相關(guān)的隱私政策內(nèi)容以及如何在運行時監(jiān)控第三方SDK處理個人隱私數(shù)據(jù)。

(一)APP、SDK違規(guī)處理用戶個人信息方面。
1.違規(guī)收集個人信息。重點整治APP、SDK未告知用戶收集個人信息的目的、方式、范圍且未經(jīng)用戶同意,私自收集用戶個人信息的行為。
2.超范圍收集個人信息。重點整治APP、SDK非服務(wù)所必需或無合理應(yīng)用場景,特別是在靜默狀態(tài)下或在后臺運行時,超范圍收集個人信息的行為。
3.違規(guī)使用個人信息。重點整治APP、SDK未向用戶告知且未經(jīng)用戶同意,私自使用個人信息,將用戶個人信息用于其提供服務(wù)之外的目的,特別是私自向其他應(yīng)用或服務(wù)器發(fā)送、共享用戶個人信息的行為。
4.強制用戶使用定向推送功能。重點整治APP、SDK未以顯著方式標示且未經(jīng)用戶同意,將收集到的用戶搜索、瀏覽記錄、使用習(xí)慣等個人信息,用于定向推送或廣告精準營銷,且未提供關(guān)閉該功能選項的行為。

工信部164號文中對于SDK違規(guī)處理個人信息的檢測內(nèi)容:

第三方SDK隱私政策提取與解析

針對第三方SDK隱私聲明的提取,按照應(yīng)用隱私政策呈現(xiàn)的方式,可以分為兩種主要形式:1、直接在應(yīng)用隱私聲明中陳述(如圖1所示)。2、在隱私聲明中提供跳轉(zhuǎn)形式單獨表述(如圖2所示)。針對第2種情況,需要對第三方SDK隱私聲明的文本跳轉(zhuǎn)內(nèi)容進行提取。

poYBAGNIHlaAf80WAAIObT2hv9s184.png
圖1正文中的第三方SDK隱私聲明
poYBAGNIHlqAXEmWAAHXIHgt_gU946.png
圖2第三方SDK隱私聲明鏈接
poYBAGNIHl2AXWvrAAHdNxoxqqA130.png

圖3表格形式呈現(xiàn)的第三方隱私政策

調(diào)研表明,當?shù)谌絊DK的隱私聲明以跳轉(zhuǎn)方式另行表述時,目標跳轉(zhuǎn)頁面通常通過webview進行呈現(xiàn),并且當前應(yīng)用的隱私聲明也由webview進行呈現(xiàn)。原因可能在于使用url借助webview進行跳轉(zhuǎn),不需要另行開發(fā)跳轉(zhuǎn)過程,否則需要通過封裝intent進行不同應(yīng)用頁面之間的跳轉(zhuǎn)。

對第三方SDK隱私聲明內(nèi)容進行提取,存在兩種可行方案。一、獲取第三方SDK超鏈接,進而通過url解析文本。二、獲取第三方SDK超鏈接文字在頁面上的位置,通過模擬點擊跳轉(zhuǎn),然后通過uiautomator獲取頁面文字。第二種方案可由《移動應(yīng)用隱私合規(guī)檢測簡介及目標檢測技術(shù)的應(yīng)用》中所述的方案進行文本定位。但是考慮到部分應(yīng)用使用表格形式展示接入的第三方SDK的情形,如果通過uiautomator獲取頁面文字將丟失表格樣式信息,增加解析難度。因此優(yōu)先采用第一種方案,具體步驟為:

1、利用hook技術(shù)添加代碼webView.setWebContentsDebuggingEnabled(true);

2、獲取第三方SDK超鏈接,并跳轉(zhuǎn);

3、基于Chrome DevTools Protocol [2]獲得帶樣式的文本。

按照第三方SDK內(nèi)容展示的形式,可以分為三類:1、以表格形式(如圖3);2、無樣式列表(如圖1);3、無固定格式。對于第1種形式,根據(jù)前文所述可以使用基于Chrome DevTools Protocol的方案可以解決。對于第2種形式,我們開發(fā)了一個啟發(fā)式重復(fù)格式行查找算法,找出相鄰SDK隱私陳述的分界。而對于第3中形式,除在單行中陳述單個SDK隱私政策的情況外,其余情況目前難以關(guān)聯(lián)SDK主體與其對應(yīng)的隱私陳述,這種情形在實際的應(yīng)用中出現(xiàn)較少。

至此,我們完成了隱私政策中的第三方SDK隱私聲明的提取與解析,方案小結(jié)如下表:

正文中展示 跳轉(zhuǎn)單獨展示
表格形式 基于Chrome DevTools Protocol方案 1、獲取跳轉(zhuǎn)鏈接
2、基于Chrome DevTools Protocol方案
無樣式列表 啟發(fā)式重復(fù)格式行查找算法 1、獲取跳轉(zhuǎn)鏈接
2、啟發(fā)式重復(fù)格式行查找算法
無固定格式 按行解析 1、獲取跳轉(zhuǎn)鏈接
2、按行解析

小結(jié):

在移動應(yīng)用隱私合規(guī)檢測中,第三方SDK隱私聲明由于其展現(xiàn)位置展現(xiàn)形式的多樣性,自動化提取與解析是比較困難的任務(wù)。我們通過調(diào)研統(tǒng)計,對常見的第三方SDK隱私聲明展現(xiàn)方式進行總結(jié),歸納出一套自動化的解析方案,以增強對第三方SDK隱私違規(guī)行為的檢測能力。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 移動應(yīng)用
    +關(guān)注

    關(guān)注

    0

    文章

    65

    瀏覽量

    15555
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1044

    瀏覽量

    46095
收藏 人收藏

    評論

    相關(guān)推薦

    EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用

    電子發(fā)燒友網(wǎng)站提供《EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用.pdf》資料免費下載
    發(fā)表于 01-07 14:09 ?0次下載
    EE-303:將VisualDSP線程安全庫與<b class='flag-5'>第三方</b>RTOS配合使用

    武漢第三方坐標測量檢測中心協(xié)助外地用戶完成產(chǎn)品驗收

    武漢易測儀器公司為武漢小鵬汽車提供坐標測量服務(wù),精準調(diào)整檢具并驗收合格。企業(yè)尋求本地坐標檢測機構(gòu)可節(jié)約成本,第三方機構(gòu)確保數(shù)據(jù)公正,提升產(chǎn)品質(zhì)量和客戶信任。
    的頭像 發(fā)表于 01-03 13:47 ?104次閱讀
    武漢<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐標測量<b class='flag-5'>檢測</b>中心協(xié)助外地用戶完成產(chǎn)品驗收

    第三方檢測機構(gòu)該如何提升核心競爭力?

    在國家“一帶一路”和“智能制造2025”等政策的引領(lǐng)下,面對競爭日益激烈的國際環(huán)境,作為全球最大的制造業(yè)國家,中國的檢測行業(yè)正經(jīng)歷著迅猛的發(fā)展,成為全球增長最快、潛力最大的市場之一。 第三方檢測逐漸
    的頭像 發(fā)表于 12-17 15:44 ?196次閱讀
    <b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>機構(gòu)該如何提升核心競爭力?

    鴻蒙Flutter實戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實戰(zhàn):使用第三方插件 在鴻蒙Flutter開發(fā),如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側(cè)調(diào)用。另外一種
    發(fā)表于 10-22 21:54

    維天地低代碼開發(fā)平臺助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    第三方 LIMS 檢驗檢測流程主要包括業(yè)務(wù)受理、檢驗檢測以及報告審核個環(huán)節(jié)。由于每個第三方檢測
    的頭像 發(fā)表于 08-09 13:59 ?301次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    炬芯科技低功耗藍牙SoC通過Apple授權(quán)第三方測試機構(gòu)規(guī)性驗證

    近期,炬芯科技ATB1113系列低功耗藍牙SoC成功通過Apple授權(quán)第三方測試機構(gòu)的各項規(guī)性驗證,已全面兼容Find My network accessory的最新規(guī)格和功能要求,可為第三
    的頭像 發(fā)表于 08-07 09:46 ?533次閱讀

    請問esp8266會開放使用第三方云服務(wù)器嗎?

    如題,esp8266會開放使用第三方云服務(wù)器嗎,如百度,阿里云服務(wù)器?
    發(fā)表于 07-12 11:40

    x-ray射線無損檢測第三方檢測機構(gòu)廠家

    樣的背景下,X-ray射線無損檢測技術(shù)以其獨特的優(yōu)勢,在第三方檢測機構(gòu)脫穎而出,成為保障產(chǎn)品質(zhì)量、守護安全底線的重要利器。【科技之光,透視未來】X-ray射線無損
    的頭像 發(fā)表于 07-09 16:36 ?521次閱讀
    x-ray射線無損<b class='flag-5'>檢測</b><b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>機構(gòu)廠家

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調(diào)試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調(diào)試?
    發(fā)表于 07-02 07:29

    微軟或?qū)㈤_放Xbox主機授權(quán)給第三方廠商

    據(jù)悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機上引入第三方產(chǎn)品。
    的頭像 發(fā)表于 05-27 15:18 ?682次閱讀

    MacPaw將在歐盟成員國推出第三方應(yīng)用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國面向蘋果iPhone推出第三方應(yīng)用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺。S
    的頭像 發(fā)表于 05-14 10:14 ?397次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應(yīng)用實現(xiàn)睡前屏幕管理

    據(jù)報道,谷歌近日在安卓 15 開發(fā)者預(yù)覽版 2 推出了全新 ZenDeviceEffects API,允許第三方應(yīng)用訪問數(shù)字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?507次閱讀

    Labview如何內(nèi)嵌操作第三方EXE程序!

    自己在網(wǎng)上搜了下相關(guān)資料,能把第三方EXE內(nèi)嵌進入容器里,但是有個問題,這個第三方軟件必須手動拖到容器正中間,手動最大化。請問有什么方法可以自動實現(xiàn)嗎? 下圖是我內(nèi)嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    Meta Quest頭顯將支持多款安卓第三方應(yīng)用并行

    Meta已悄然啟動了與此相關(guān)的功能,意味著Quest頭顯可同時操作多個第三方Android應(yīng)用。在此之前,Quest對第三方Android應(yīng)用有嚴格限制,用戶每次僅能打開一個,無法實現(xiàn)同屏幕并行多個第三方應(yīng)用進程。
    的頭像 發(fā)表于 03-11 10:58 ?785次閱讀

    MacPaw將于4月在歐洲市場推出Setapp第三方應(yīng)用商城

    3月1日報道,知名廠商MacPaw于今日發(fā)表聲明,宣稱其自有的第三方應(yīng)用商城Setapp將進軍歐洲市場,發(fā)布會定于今年4月舉行,并且官網(wǎng)預(yù)告了可供用戶試用的候選頁面,以吸引更多人參與到Setapp移動版本Beta的測試來。
    的頭像 發(fā)表于 03-01 10:16 ?598次閱讀
    主站蜘蛛池模板: 国产青青草| 久久国产伦三级理电影| 777色狠狠一区二区三区香蕉| 久久99精品久久久久久久野外| 久久偷窥视频| 四虎影视在线影院4hu| 在线观看的黄网| 五月天婷婷亚洲| 天天都色| 久久精品免看国产| 国产99久9在线视频| 日本三人交xxx69视频| 欧美极品第一页| heyzo在线播放4k岛国| 国产精品嫩草影院人体模特| 久久手机看片你懂的日韩1024| 成人午夜网址| 中文字幕国产一区| 最好看免费中文字幕2018视频| 亚洲精品资源| 福利视频一区二区三区| 婷婷精品视频| 免费人成年激情视频在线观看| 国产美女视频免费| 午夜精品一区二区三区在线视| 免费看片免| 中文字幕一区二区三区在线播放 | 色老头永久免费网站| 性久久久久久久久久| 欧美 亚洲 国产 精品有声| 伊人久久大香线蕉综合7| 特黄aa级毛片免费视频播放| 亚洲一区区| 亚洲欧美人成网站综合在线| 色偷偷亚洲| 精品手机在线| 夜夜五月天| 午夜h| 最黄毛片| 欧美人与禽| 在线资源站|