一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)應(yīng)用中的第三方SDK隱私合規(guī)檢測(cè)

IT科技蘇辭 ? 來(lái)源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-14 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動(dòng)應(yīng)用中的第三方SDK隱私合規(guī)檢測(cè)

工信部164號(hào)文[1]要求對(duì)SDK違規(guī)處理用戶(hù)個(gè)人信息進(jìn)行整治,包括違規(guī)收集個(gè)人信息、超范圍收集個(gè)人信息、違規(guī)使用個(gè)人信息、強(qiáng)制用戶(hù)使用定向推送功能等違規(guī)內(nèi)容。相關(guān)整治內(nèi)容的檢測(cè)需要結(jié)合第三方SDK隱私聲明與SDK運(yùn)行時(shí)行為進(jìn)行判斷。本文簡(jiǎn)要介紹如何提取與解析第三方SDK相關(guān)的隱私政策內(nèi)容以及如何在運(yùn)行時(shí)監(jiān)控第三方SDK處理個(gè)人隱私數(shù)據(jù)。

(一)APP、SDK違規(guī)處理用戶(hù)個(gè)人信息方面。
1.違規(guī)收集個(gè)人信息。重點(diǎn)整治APP、SDK未告知用戶(hù)收集個(gè)人信息的目的、方式、范圍且未經(jīng)用戶(hù)同意,私自收集用戶(hù)個(gè)人信息的行為。
2.超范圍收集個(gè)人信息。重點(diǎn)整治APP、SDK非服務(wù)所必需或無(wú)合理應(yīng)用場(chǎng)景,特別是在靜默狀態(tài)下或在后臺(tái)運(yùn)行時(shí),超范圍收集個(gè)人信息的行為。
3.違規(guī)使用個(gè)人信息。重點(diǎn)整治APP、SDK未向用戶(hù)告知且未經(jīng)用戶(hù)同意,私自使用個(gè)人信息,將用戶(hù)個(gè)人信息用于其提供服務(wù)之外的目的,特別是私自向其他應(yīng)用或服務(wù)器發(fā)送、共享用戶(hù)個(gè)人信息的行為。
4.強(qiáng)制用戶(hù)使用定向推送功能。重點(diǎn)整治APP、SDK未以顯著方式標(biāo)示且未經(jīng)用戶(hù)同意,將收集到的用戶(hù)搜索、瀏覽記錄、使用習(xí)慣等個(gè)人信息,用于定向推送或廣告精準(zhǔn)營(yíng)銷(xiāo),且未提供關(guān)閉該功能選項(xiàng)的行為。

工信部164號(hào)文中對(duì)于SDK違規(guī)處理個(gè)人信息的檢測(cè)內(nèi)容:

第三方SDK隱私政策提取與解析

針對(duì)第三方SDK隱私聲明的提取,按照應(yīng)用隱私政策呈現(xiàn)的方式,可以分為兩種主要形式:1、直接在應(yīng)用隱私聲明中陳述(如圖1所示)。2、在隱私聲明中提供跳轉(zhuǎn)形式單獨(dú)表述(如圖2所示)。針對(duì)第2種情況,需要對(duì)第三方SDK隱私聲明的文本跳轉(zhuǎn)內(nèi)容進(jìn)行提取。

poYBAGNIHlaAf80WAAIObT2hv9s184.png
圖1正文中的第三方SDK隱私聲明
poYBAGNIHlqAXEmWAAHXIHgt_gU946.png
圖2第三方SDK隱私聲明鏈接
poYBAGNIHl2AXWvrAAHdNxoxqqA130.png

圖3表格形式呈現(xiàn)的第三方隱私政策

調(diào)研表明,當(dāng)?shù)谌絊DK的隱私聲明以跳轉(zhuǎn)方式另行表述時(shí),目標(biāo)跳轉(zhuǎn)頁(yè)面通常通過(guò)webview進(jìn)行呈現(xiàn),并且當(dāng)前應(yīng)用的隱私聲明也由webview進(jìn)行呈現(xiàn)。原因可能在于使用url借助webview進(jìn)行跳轉(zhuǎn),不需要另行開(kāi)發(fā)跳轉(zhuǎn)過(guò)程,否則需要通過(guò)封裝intent進(jìn)行不同應(yīng)用頁(yè)面之間的跳轉(zhuǎn)。

對(duì)第三方SDK隱私聲明內(nèi)容進(jìn)行提取,存在兩種可行方案。一、獲取第三方SDK超鏈接,進(jìn)而通過(guò)url解析文本。二、獲取第三方SDK超鏈接文字在頁(yè)面上的位置,通過(guò)模擬點(diǎn)擊跳轉(zhuǎn),然后通過(guò)uiautomator獲取頁(yè)面文字。第二種方案可由《移動(dòng)應(yīng)用隱私合規(guī)檢測(cè)簡(jiǎn)介及目標(biāo)檢測(cè)技術(shù)的應(yīng)用》中所述的方案進(jìn)行文本定位。但是考慮到部分應(yīng)用使用表格形式展示接入的第三方SDK的情形,如果通過(guò)uiautomator獲取頁(yè)面文字將丟失表格樣式信息,增加解析難度。因此優(yōu)先采用第一種方案,具體步驟為:

1、利用hook技術(shù)添加代碼webView.setWebContentsDebuggingEnabled(true);

2、獲取第三方SDK超鏈接,并跳轉(zhuǎn);

3、基于Chrome DevTools Protocol [2]獲得帶樣式的文本。

按照第三方SDK內(nèi)容展示的形式,可以分為三類(lèi):1、以表格形式(如圖3);2、無(wú)樣式列表(如圖1);3、無(wú)固定格式。對(duì)于第1種形式,根據(jù)前文所述可以使用基于Chrome DevTools Protocol的方案可以解決。對(duì)于第2種形式,我們開(kāi)發(fā)了一個(gè)啟發(fā)式重復(fù)格式行查找算法,找出相鄰SDK隱私陳述的分界。而對(duì)于第3中形式,除在單行中陳述單個(gè)SDK隱私政策的情況外,其余情況目前難以關(guān)聯(lián)SDK主體與其對(duì)應(yīng)的隱私陳述,這種情形在實(shí)際的應(yīng)用中出現(xiàn)較少。

至此,我們完成了隱私政策中的第三方SDK隱私聲明的提取與解析,方案小結(jié)如下表:

正文中展示 跳轉(zhuǎn)單獨(dú)展示
表格形式 基于Chrome DevTools Protocol方案 1、獲取跳轉(zhuǎn)鏈接
2、基于Chrome DevTools Protocol方案
無(wú)樣式列表 啟發(fā)式重復(fù)格式行查找算法 1、獲取跳轉(zhuǎn)鏈接
2、啟發(fā)式重復(fù)格式行查找算法
無(wú)固定格式 按行解析 1、獲取跳轉(zhuǎn)鏈接
2、按行解析

小結(jié):

在移動(dòng)應(yīng)用隱私合規(guī)檢測(cè)中,第三方SDK隱私聲明由于其展現(xiàn)位置展現(xiàn)形式的多樣性,自動(dòng)化提取與解析是比較困難的任務(wù)。我們通過(guò)調(diào)研統(tǒng)計(jì),對(duì)常見(jiàn)的第三方SDK隱私聲明展現(xiàn)方式進(jìn)行總結(jié),歸納出一套自動(dòng)化的解析方案,以增強(qiáng)對(duì)第三方SDK隱私違規(guī)行為的檢測(cè)能力。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 移動(dòng)應(yīng)用

    關(guān)注

    0

    文章

    65

    瀏覽量

    15770
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1076

    瀏覽量

    49016
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    跟蹤獲得DNV第三方風(fēng)洞測(cè)試審查報(bào)告

    近日, 天跟蹤獲得DNV頒發(fā)的中國(guó)支架行業(yè)首張風(fēng)洞實(shí)驗(yàn)第三方審查報(bào)告。該風(fēng)洞報(bào)告由天跟蹤與同濟(jì)大學(xué)合作,針對(duì)開(kāi)拓者1P跟蹤支架進(jìn)行了全新的剛性模型測(cè)壓試驗(yàn)和先進(jìn)動(dòng)力學(xué)分析研究,并由DNV進(jìn)行獨(dú)立
    的頭像 發(fā)表于 07-08 17:35 ?205次閱讀

    使用 Claroty SRA 優(yōu)化第三方 OT 遠(yuǎn)程訪問(wèn)

    第三方,如原始設(shè)備制造商 (OEM) 技術(shù)員和維護(hù)承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關(guān)鍵。負(fù)責(zé)服務(wù) OT 資產(chǎn)的第三方經(jīng)常遠(yuǎn)程工作。這意味著,他們會(huì)通過(guò)無(wú)數(shù)廣泛使用的解決方案遠(yuǎn)程連接
    的頭像 發(fā)表于 06-17 16:11 ?178次閱讀
    使用 Claroty SRA 優(yōu)化<b class='flag-5'>第三方</b> OT 遠(yuǎn)程訪問(wèn)

    第三方工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些

    第三方工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些
    的頭像 發(fā)表于 06-14 15:48 ?256次閱讀

    鈦和集團(tuán)榮獲零跑汽車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可

    近期,鈦和集團(tuán)順利通過(guò)了浙江零跑科技股份有限公司(以下簡(jiǎn)稱(chēng)“零跑汽車(chē)”)對(duì)第三方實(shí)驗(yàn)室的能力驗(yàn)證及資質(zhì)審核,助力零跑汽車(chē)實(shí)現(xiàn)“成為值得尊敬的世界級(jí)智能電動(dòng)車(chē)企”的品牌愿景。
    的頭像 發(fā)表于 06-13 17:00 ?462次閱讀

    鈦和集團(tuán)榮獲吉利汽車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可

    近期,鈦和集團(tuán)汽車(chē)事業(yè)部順利通過(guò)了浙江吉利控股集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“吉利汽車(chē)”)對(duì)外部實(shí)驗(yàn)室的能力驗(yàn)證及資質(zhì)審核,并獲得了第三方實(shí)驗(yàn)室認(rèn)可證書(shū),助力吉利汽車(chē)實(shí)現(xiàn)“讓世界充滿(mǎn)吉利”的品牌愿景。
    的頭像 發(fā)表于 06-10 15:03 ?475次閱讀

    SGS榮獲比亞迪乘用車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng):SGS)位于重慶的標(biāo)瑞新能源實(shí)驗(yàn)室(以下簡(jiǎn)稱(chēng):SGS-CEC)榮獲比亞迪乘用車(chē)實(shí)驗(yàn)室認(rèn)可委員會(huì)(以下簡(jiǎn)稱(chēng):比亞迪)頒發(fā)的“乘用車(chē)第三方實(shí)驗(yàn)室資質(zhì)認(rèn)可證書(shū)”。
    的頭像 發(fā)表于 05-20 15:04 ?428次閱讀

    第三方的dlp3010板子時(shí)遇到的幾個(gè)問(wèn)題求解

    您好,在用第三方的dlp3010板子時(shí)遇到了如下問(wèn)題: 固件能夠更新,系統(tǒng)上電后,初始proj_on為低,resetz為低,intz為低;手動(dòng)拉高proj_on和cypress的gpio6,能夠
    發(fā)表于 02-26 07:19

    北匯信息再次獲得長(zhǎng)城汽車(chē)的第三方實(shí)驗(yàn)室認(rèn)可證書(shū)及認(rèn)可項(xiàng)目擴(kuò)項(xiàng)

    北匯信息再次獲得長(zhǎng)城汽車(chē)的第三方實(shí)驗(yàn)室認(rèn)可證書(shū)及認(rèn)可項(xiàng)目擴(kuò)項(xiàng)
    的頭像 發(fā)表于 02-19 10:04 ?395次閱讀
    北匯信息再次獲得長(zhǎng)城汽車(chē)的<b class='flag-5'>第三方</b>實(shí)驗(yàn)室認(rèn)可證書(shū)及認(rèn)可項(xiàng)目擴(kuò)項(xiàng)

    i.MX8M Yocto工程更新第三方軟件包

    NXPi.MX8M系列依托于Yocto工程進(jìn)行簡(jiǎn)單快捷的配置,可以方便增刪第三方軟件包以及更改內(nèi)核、Uboot源碼等。目前有些客戶(hù)希望能夠升級(jí)Yocto自帶軟件版本,這里就以我司
    的頭像 發(fā)表于 02-12 08:11 ?597次閱讀
    i.MX8M Yocto工程更新<b class='flag-5'>第三方</b>軟件包

    EE-303:將VisualDSP線(xiàn)程安全庫(kù)與第三方RTOS配合使用

    電子發(fā)燒友網(wǎng)站提供《EE-303:將VisualDSP線(xiàn)程安全庫(kù)與第三方RTOS配合使用.pdf》資料免費(fèi)下載
    發(fā)表于 01-07 14:09 ?0次下載
    EE-303:將VisualDSP線(xiàn)程安全庫(kù)與<b class='flag-5'>第三方</b>RTOS配合使用

    武漢第三方坐標(biāo)測(cè)量檢測(cè)中心協(xié)助外地用戶(hù)完成產(chǎn)品驗(yàn)收

    武漢易測(cè)儀器公司為武漢小鵬汽車(chē)提供坐標(biāo)測(cè)量服務(wù),精準(zhǔn)調(diào)整檢具并驗(yàn)收合格。企業(yè)尋求本地坐標(biāo)檢測(cè)機(jī)構(gòu)可節(jié)約成本,第三方機(jī)構(gòu)確保數(shù)據(jù)公正,提升產(chǎn)品質(zhì)量和客戶(hù)信任。
    的頭像 發(fā)表于 01-03 13:47 ?397次閱讀
    武漢<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐標(biāo)測(cè)量<b class='flag-5'>檢測(cè)</b>中心協(xié)助外地用戶(hù)完成產(chǎn)品驗(yàn)收

    第三方檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    在國(guó)家“一帶一路”和“智能制造2025”等政策的引領(lǐng)下,面對(duì)競(jìng)爭(zhēng)日益激烈的國(guó)際環(huán)境,作為全球最大的制造業(yè)國(guó)家,中國(guó)的檢測(cè)行業(yè)正經(jīng)歷著迅猛的發(fā)展,成為全球增長(zhǎng)最快、潛力最大的市場(chǎng)之一。 第三方檢測(cè)逐漸
    的頭像 發(fā)表于 12-17 15:44 ?841次閱讀
    <b class='flag-5'>第三方</b><b class='flag-5'>檢測(cè)</b>機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    鴻蒙Flutter實(shí)戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實(shí)戰(zhàn):使用第三方插件 在鴻蒙Flutter開(kāi)發(fā),如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫(xiě)原生ArkTS代碼,在Dart側(cè)調(diào)用。另外一種
    發(fā)表于 10-22 21:54

    維天地低代碼開(kāi)發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    。 第三方 LIMS 檢驗(yàn)檢測(cè)流程主要包括業(yè)務(wù)受理、檢驗(yàn)檢測(cè)以及報(bào)告審核個(gè)環(huán)節(jié)。由于每個(gè)第三方檢測(cè)
    的頭像 發(fā)表于 08-09 13:59 ?593次閱讀
    <b class='flag-5'>三</b>維天地低代碼開(kāi)發(fā)平臺(tái)助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    炬芯科技低功耗藍(lán)牙SoC通過(guò)Apple授權(quán)第三方測(cè)試機(jī)構(gòu)規(guī)性驗(yàn)證

    近期,炬芯科技ATB1113系列低功耗藍(lán)牙SoC成功通過(guò)Apple授權(quán)第三方測(cè)試機(jī)構(gòu)的各項(xiàng)規(guī)性驗(yàn)證,已全面兼容Find My network accessory的最新規(guī)格和功能要求,可為第三
    的頭像 發(fā)表于 08-07 09:46 ?943次閱讀