• 我的订阅
  • 社会

国家安全部:警惕!一些境外SDK背后的“数据间谍”窃密

类别:社会 发布时间:2023-10-27 08:03:00 来源:杭州网

国家安全部 你知道SDK是什么吗?SDK是英文Software Development Kit的缩写,即软件开发工具包,它的类型多种多样。如果把开发一个软件系统比作盖一所“三室一厅”的房子,那么不同的SDK就是这套房子的“客厅”“卧室”“卫生间”“厨房”等功能模块。盖好这套房子,我们只需要从不同的供应商那里选择这个功能模块拼装即可,而不再需要从“砌砖”“垒墙”做起,从而极大提高了软件开发的效率。近年来,国家安全机关工作发现,境外一些别有用心的组织和人员,正在通过SDK搜集我用户数据和个人信息,给我国家安全造成了一定风险隐患。

SDK带来哪些数据安全问题?

当前,SDK以其多样化、易用性和灵活性等优势成为移动供应产业链中最重要的一项服务,与此同时也带来诸多数据安全问题。

——过度收集用户数据。有些SDK会收集与提供服务无关的个人信息,或强制申请非必要的使用权限,比如获取地理位置、通话记录、相册照片等信息以及拍照、录音等功能。当SDK的用户覆盖量达到一定规模时,可以通过搜集的大量数据,对不同用户群体进行画像侧写,从而分析出潜在的有用信息,比如同事关系、单位位置、行为习惯等。一些境外SDK服务商,通过向开发者提供免费服务,甚至向开发者付费等方式来获取数据。据相关网站披露,一款在美国拥有5万日活跃用户的应用程序,其开发者通过使用某SDK,每月可以获得1500美元的收入。作为回报,该SDK服务商可以从这款应用程序中收集用户的位置数据。

——境外情报机构将SDK作为搜集数据的重要渠道。据报道,美国特种作战司令部曾向美国SDK服务商Anomaly Six购置了“商业遥测数据源”的访问服务,而该服务商曾自称将SDK软件植入全球超过500款应用中,可以监控全球大约30亿部手机的位置信息。2022年4月,有关媒体曝光巴拿马一家公司通过向世界各地的应用程序开发人员付费的方式,将其SDK代码整合到应用程序中,秘密地从数百万台移动设备上收集数据,而该公司与为美国情报机构提供网络情报搜集等服务的国防承包商关系密切。

消除SDK背后的数据风险

我们应该怎么做?

据国内权威机构掌握,截至2022年12月,我国10万个头部应用中,共检测出2.3万余例样本使用境外SDK,使用境外SDK应用的境内终端约有3.8亿台。对此,我们又应该做些什么呢?

——应用程序开发企业:应尽量选择接入经过备案认证的SDK,引入境外SDK前应做好安全检测和风险评估,深入了解SDK的隐私政策,并利用SDK demo以及APP测试环境对SDK声明内容进行一致性比对,并持续监测SDK是否有异常行为。

——个人用户:个人用户在使用手机应用程序时,要增强个人信息保护意识及安全使用技能,要选择安全可靠的渠道下载使用应用程序,不安装来路不明的应用,不盲目通过敏感权限的申请。特别是发现SDK申请与应用功能无关的权限时,需要保持高度警惕。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-10-27 12:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...来,面对磨刀霍霍、剑指中国的境外间谍情报机关,中国国家安全部门严阵以待,既敢于亮剑、依法打击,接连破获公布美“功勋间谍”梁成运等多起间谍窃密案件;又持续推进反间谍工作法治化建
2024-02-18 07:35:00
“数字”间谍来自何处?有何招式?国家安全部披露
央视网消息:据国家安全部微信公众号消息,当前网络技术发展突飞猛进,5G、元宇宙、ChatGPT等崭新事物骈兴错出,令人惊呼“未来已来”。而与之一同到来的,还有隐藏其中的大量网络安
2023-09-14 10:05:00
国家安全部:数百个非法气象探测站,实时向境外传输数据
...。二、为依法维护气象数据安全,2022年,中国气象局、国家安全部、国家保密局联合出台《涉外气象探测和资料管理办法》,明确规定设立涉外气象探测站点实行行政许可,未经许可不得设立
2023-11-02 17:40:00
国家安全部:既要警惕“缅北电诈” 还要提防“间谍网勾” 【国家安全部:既要警惕“缅北电诈” 还要提防“间谍网勾”】财联社9月25日电,国家安全部25日发文称,近期,国家打击电诈犯
2023-09-25 08:46:00
中国网8月6日讯 据国家安全部微信公众号发布文章,境外间谍窃取面容数据对我开展窃密活动,国安部提示。在数字化时代的浪潮中,生物特征识别技术凭借准确性和便捷性得到快速发展和广泛应用
2025-08-06 09:19:00
...间通过12339国家安全机关举报受理电话、网络举报平台、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。自动播放《风车密码》完整版
2024-07-20 09:14:00
真实间谍案例!看完心里拉起“警戒线”
...全是民族复兴的根基维护国家安全 人人都是主角2023年是国家安全部成立40周年国家安全部正式开通运行“国家安全部”微信公众号主要提供最新的国家安全知识科普国际国内形势分析反间
2023-12-13 09:45:00
中新经纬6月4日电 “国家安全部”微信号4日消息,近年来,境外间谍情报机关对我实施网络攻击窃密愈演愈烈,各种手段层出不穷,对我国家安全构成威胁,需引起警惕。随意存密引“毒患”某国
2025-06-04 10:55:00
中国网7月30日讯 国家安全部微信公众号30日刊文称,共享充电宝,当代都市人的“赛博续命丹”,插上数据线安全感瞬间拉满。但万万没想到,罪恶的黑手居然伸向了这小小的“救命稻草”。工
2025-07-30 07:20:00
更多关于社会的资讯:
爱尔眼科徐进:执着打磨“精致”诊疗,仁心重塑光明希望
从怀揣医者憧憬的学子到完成近万例斜视手术的专家,爱尔眼科医院集团斜视与小儿眼科学组副组长、深圳爱尔眼科医院副院长徐进,将二十余载光阴都倾注在眼科事业中
2025-09-12 16:51:00
用爱照亮归途!四川荣县妇幼保健院温情守护困难产妇家庭
8月31日,荣县妇幼保健院产科迎来一位特殊的待产妈妈李小华(化名)。她与丈夫陈永峰(化名)家庭经济困难,且已育有两个女儿
2025-09-12 13:56:00
【圆梦行动】小院里的“阳光小当家”
蝉鸣里的小院藏着个“全能小管家”2025年的高考,来自日照五莲县的刘兆雨同学,以优异的成绩考入济南大学。村支书指着整洁的院落感慨
2025-09-12 13:57:00
司法托管彰显执法温情
8月中旬的一天,六盘水市钟山区法院执行法官杨蒙和同事驾车在毕节市纳雍县境内行驶两个小时后,终于停在一个山坳里的养猪场前
2025-09-12 12:47:00
倒计时3天!2025山东清洁能源博览会共筑低碳未来
齐鲁晚报·齐鲁壹点记者 李殷婷2025山东清洁能源产业博览会将于9月15日至17日在烟台举办。博览会以“发展清洁能源·共享低碳未来”为主题
2025-09-12 12:31:00
29.7亿元为创业者“撑腰”!安顺市“创业贷+贴息+培训+服务”政策带动就业超7万人次
“大众点评安顺黔菜榜第一名、安顺知名黔菜店、普定十佳特色菜……”近日,在安顺市普定县白岩镇韭黄村,“黔来香家常餐馆”负责人——25岁的夏伟掰着手指
2025-09-12 12:47:00
东南网9月12日讯(本网记者 林夏悦)记者了解到,2025年第三次“中国好人榜”候选人事迹展示评议已经正式开始,持续至9月14日
2025-09-12 13:14:00
聚焦2025服贸会:搭乘数智快车,驶向更高水平对外开放-中国网
中国网9月12日讯 9月10日,2025年中国国际服务贸易交易会(以下简称“服贸会”)在北京开幕。今年是服贸会首次“一会一址”举办
2025-09-12 12:01:00
法眼|扫码点餐狂要十几项手机权限,合理吗?
齐鲁晚报·齐鲁壹点记者 张子慧近日,迪奥(上海)公司因三项个人信息处理违法事实被依法处罚,此事件再度将个人信息保护话题推至公众视野
2025-09-12 10:11:00
东南网9月11日讯(本网记者 陈楠 通讯员陈西)据福州海关统计,今年前8个月,福建省共出口生物医药及医疗仪器36.1亿元
2025-09-12 07:01:00
东南网9月11日讯(本网记者 陈楠)昨日,由海峡出版发行集团与菲律宾华教中心联合主办的2025年“丝路书香•四海传福”图书巡回展启动仪式在第46届菲律宾马尼拉国际书展二楼福建展馆举行
2025-09-12 07:30:00
9月11日,国新办举行“高质量完成‘十四五’规划”系列主题新闻发布会。国家卫生健康委主任雷海潮,国家卫生健康委副主任、国家卫生健康委副主任郭燕红等介绍“十四五”时期卫生健康工作发展成就
2025-09-12 07:38:00
9月11日,王先生告诉华商报大风新闻记者,前几天,60多岁的母亲接到了一个陌生电话,说是给移动老用户免费送手机,后来在附近一家商店门口见面
2025-09-12 07:38:00
南报网讯(记者余梦迪通讯员 许晶晶)日前,由市发改委指导,市节能评审中心、市低碳城市建设管理中心、市青少年宫联合主办的“‘碳’寻未来校园
2025-09-12 07:46:00
中国网9月12日讯(记者李智)9月10日,2025年中国国际服务贸易交易会(以下简称“服贸会”)在北京拉开帷幕。本届服贸会吸引了全球85个国家和国际组织设展办会
2025-09-12 07:47:00