中国国安部警惕 境外SDK收集数据恐是间谍窃密

大陆官方“国家安全部”微信公号27日消息,大陆国家安全机关近年来工作发现,境外一些其他有用心的组织和人员,正在通过SDK收集中国大陆用户数据和个人资讯,给大陆国家安全造成了

SDK是软件开发套件缩写,即软件开发套件,类型不同。如果把开发软件系统比作盖房子,那只需从不同的供应商选择不同功能模组拼装即可,不需要从砌砖垒墙做起,极大提高软件发展效率。

大陆安部称,SDK以思维导图、灵活性和灵活性等优势成为移动供应产业链最重要的服务之一,同时带来了新的数据安全问题:

过度采集用户数据。有些SDK会采集与提供服务无关的个人资讯,或强制申请非必要的使用权限,比如获取断层、通话记录、相册照片等资讯以及拍照、录音等功能。当SDK的时用户覆盖量达到一定规模时,可以通过收集的大量数据,对不同用户群体进行画像侧写,从而关系分析出潜在的有用资讯,比如同事、单位位置、习惯行为等。一些境外SDK服务商,通过向开发者提供免费服务,甚至向开发者付费等方式来获取数据。根据相关网站披露,首批在美国拥有5万日活跃用户的应用程序,其开发者通过使用某SDK,每月可获得1500美元收入。作为回报,该SDK服务商可从这个应用程序中采集用户的位置数据。境外情报机构将SDK作为采集数据的重要管道。据报道,美国特种作战指挥部曾向美国

提供SDK服务商Anomaly六购设置了“商业遥测数据来源”的访问服务,而该服务商曾自称将SDK软件接入全球超过500款应用中,可以监控全球约30亿部手机的位置资讯。2022年4月月,有关媒体曝光巴拿马一家公司通过向世界各地的应用程序开发人员付费的方式,将其SDK代码整合到应用程序中,秘密地从数百万台移动设备上采集数据,而该公司与美国情报机构提供国内情报采集等服务的国防承包商关系紧密。

如何消除SDK背后的数据风险?据大陆权威机构掌握,截至2022年12月,中国大陆10万个龙头应用中,共检测出2.3万个余例样本使用境外SDK,使用境外SDK应用的境内试点为3.8亿台。

大陆安部分析因应之道指出,从SDK申请调查用户信息集中于:

应用程序开发企业:应尽量选择接入库备案认证的SDK后,引入境外SDK前应做好安全检测和风险评估,深入了解SDK的隐私政策,并利用SDK demo以及APP测试环境对SDK声明内容进行一致性比对,并持续监测SDK是否个人用户

:个人用户在使用手机应用程序时,要增强个人信息保护意识及安全使用技能,选择要安全可靠的管道下载使用程序,不要安装来路不明的应用程序,不要盲目通过敏感的许可权申请。特别是发现SDK申请与应用功能相关的许可权时,需要保持高度警惕。

上一篇 2023/10/27 21:08
下一篇 2023/10/27 22:13

相关推荐

  • 美媒称中国或曾考虑向伊朗运送导弹,北京强烈否认

    周日,德黑兰街头一块反美广告牌上出现了一架被网捕获的美国飞机图像。 美国官员透露,美方情报机构近期掌握到的线索显示,中国在过去几周内可能曾向伊朗输送一批肩扛式导弹,用于应对与美国和…

    2026/04/13
    00
  • 班费越收越高,义务教育下家长为何仍在“被自愿”买单

    “本学期班费已经不够用了,还要结算资料和打印费用,请每位家长再预交500元。”这样的消息,王洁并不陌生。她的孩子在成都读初二,班费已经从过去的少量补充性开销,变成一年动辄三四千元的…

    2026/04/13 中国
    00
  • 川普警告北京,若被发现军援伊朗将考虑加征50%关税

    在美国与伊朗于巴基斯坦进行的谈判宣告破裂后,中东紧张局势再度升高。美国总统川普12日也把矛头指向北京,警告若中国被发现向伊朗提供军事支援,美方将考虑把对中国商品的关税再提高50%。…

    2026/04/13
    00
  • 时代退潮后,那些背债前行的中年创业者

    有人在时代上行时借势起飞,也有人在环境逆转后被卷进债务漩涡。对不少四十岁上下的创业者来说,人生并没有按照“中年稳定”的剧本展开,反而是在家庭责任最重的时候,背着沉甸甸的欠款继续向前…

    2026/04/12
    00
  • 中国汽车出口3月猛增,油价冲击或推动全球更快转向电动车

    中国汽车出口在今年3月明显提速,背后既有车企持续拓展海外市场的因素,也受到全球能源波动的推升。分析认为,伊朗战争带来的能源冲击与油价上涨,可能正加快全球消费者转向电动车。与此同时,…

    2026/04/12
    00