其他
移动互联网应用供应链(SDK)行为安全性现状研究报告
前言
2月18日,工业和信息化部信息通信管理局通报了2022年第一批侵害用户权益的App(SDK)名单,通报中提到,工信部近期组织第三方检测机构对移动互联网应用程序(App)进行检查,尚有107款App未完成整改。同时,检测过程中发现,13款内嵌第三方软件开发工具包(SDK)存在违规收集用户设备信息的行为,并令其整改。(查看通报)
第三方SDK的定义
App和SDK角色关系说明
SDK的使用场景
SDK的识别和分类
第三方SDK的使用情况
主流的SDK的提供者
综合性的SDK提供者
特定品类 SDK 提供者
手机终端厂商 SDK 提供者
违规收集个人信息
超范围收集个人信息
云端控制SDK行为
热更新技术控制 SDK 行为
后台拉活
自动下载安装、误触下载
伪装推送和匿名推送
其他问题