女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

移動應用中的第三方SDK隱私合規檢測

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-14 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動應用中的第三方SDK隱私合規檢測

工信部164號文[1]要求對SDK違規處理用戶個人信息進行整治,包括違規收集個人信息、超范圍收集個人信息、違規使用個人信息、強制用戶使用定向推送功能等違規內容。相關整治內容的檢測需要結合第三方SDK隱私聲明與SDK運行時行為進行判斷。本文簡要介紹如何提取與解析第三方SDK相關的隱私政策內容以及如何在運行時監控第三方SDK處理個人隱私數據。

(一)APP、SDK違規處理用戶個人信息方面。
1.違規收集個人信息。重點整治APP、SDK未告知用戶收集個人信息的目的、方式、范圍且未經用戶同意,私自收集用戶個人信息的行為。
2.超范圍收集個人信息。重點整治APP、SDK非服務所必需或無合理應用場景,特別是在靜默狀態下或在后臺運行時,超范圍收集個人信息的行為。
3.違規使用個人信息。重點整治APP、SDK未向用戶告知且未經用戶同意,私自使用個人信息,將用戶個人信息用于其提供服務之外的目的,特別是私自向其他應用或服務器發送、共享用戶個人信息的行為。
4.強制用戶使用定向推送功能。重點整治APP、SDK未以顯著方式標示且未經用戶同意,將收集到的用戶搜索、瀏覽記錄、使用習慣等個人信息,用于定向推送或廣告精準營銷,且未提供關閉該功能選項的行為。

工信部164號文中對于SDK違規處理個人信息的檢測內容:

第三方SDK隱私政策提取與解析

針對第三方SDK隱私聲明的提取,按照應用隱私政策呈現的方式,可以分為兩種主要形式:1、直接在應用隱私聲明中陳述(如圖1所示)。2、在隱私聲明中提供跳轉形式單獨表述(如圖2所示)。針對第2種情況,需要對第三方SDK隱私聲明的文本跳轉內容進行提取。

poYBAGNIHlaAf80WAAIObT2hv9s184.png
圖1正文中的第三方SDK隱私聲明
poYBAGNIHlqAXEmWAAHXIHgt_gU946.png
圖2第三方SDK隱私聲明鏈接
poYBAGNIHl2AXWvrAAHdNxoxqqA130.png

圖3表格形式呈現的第三方隱私政策

調研表明,當第三方SDK的隱私聲明以跳轉方式另行表述時,目標跳轉頁面通常通過webview進行呈現,并且當前應用的隱私聲明也由webview進行呈現。原因可能在于使用url借助webview進行跳轉,不需要另行開發跳轉過程,否則需要通過封裝intent進行不同應用頁面之間的跳轉。

對第三方SDK隱私聲明內容進行提取,存在兩種可行方案。一、獲取第三方SDK超鏈接,進而通過url解析文本。二、獲取第三方SDK超鏈接文字在頁面上的位置,通過模擬點擊跳轉,然后通過uiautomator獲取頁面文字。第二種方案可由《移動應用隱私合規檢測簡介及目標檢測技術的應用》中所述的方案進行文本定位。但是考慮到部分應用使用表格形式展示接入的第三方SDK的情形,如果通過uiautomator獲取頁面文字將丟失表格樣式信息,增加解析難度。因此優先采用第一種方案,具體步驟為:

1、利用hook技術添加代碼webView.setWebContentsDebuggingEnabled(true);

2、獲取第三方SDK超鏈接,并跳轉;

3、基于Chrome DevTools Protocol [2]獲得帶樣式的文本。

按照第三方SDK內容展示的形式,可以分為三類:1、以表格形式(如圖3);2、無樣式列表(如圖1);3、無固定格式。對于第1種形式,根據前文所述可以使用基于Chrome DevTools Protocol的方案可以解決。對于第2種形式,我們開發了一個啟發式重復格式行查找算法,找出相鄰SDK隱私陳述的分界。而對于第3中形式,除在單行中陳述單個SDK隱私政策的情況外,其余情況目前難以關聯SDK主體與其對應的隱私陳述,這種情形在實際的應用中出現較少。

至此,我們完成了隱私政策中的第三方SDK隱私聲明的提取與解析,方案小結如下表:

正文中展示 跳轉單獨展示
表格形式 基于Chrome DevTools Protocol方案 1、獲取跳轉鏈接
2、基于Chrome DevTools Protocol方案
無樣式列表 啟發式重復格式行查找算法 1、獲取跳轉鏈接
2、啟發式重復格式行查找算法
無固定格式 按行解析 1、獲取跳轉鏈接
2、按行解析

小結:

在移動應用隱私合規檢測中,第三方SDK隱私聲明由于其展現位置展現形式的多樣性,自動化提取與解析是比較困難的任務。我們通過調研統計,對常見的第三方SDK隱私聲明展現方式進行總結,歸納出一套自動化的解析方案,以增強對第三方SDK隱私違規行為的檢測能力。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 移動應用
    +關注

    關注

    0

    文章

    65

    瀏覽量

    15743
  • SDK
    SDK
    +關注

    關注

    3

    文章

    1073

    瀏覽量

    47936
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    使用 Claroty SRA 優化第三方 OT 遠程訪問

    第三方,如原始設備制造商 (OEM) 技術員和維護承包商,是確保 OT 環境可用性、完整性和安全性的關鍵。負責服務 OT 資產的第三方經常遠程工作。這意味著,他們會通過無數廣泛使用的解決方案遠程連接
    的頭像 發表于 06-17 16:11 ?136次閱讀
    使用 Claroty SRA 優化<b class='flag-5'>第三方</b> OT 遠程訪問

    第三方工業互聯網平臺有哪些

    第三方工業互聯網平臺有哪些
    的頭像 發表于 06-14 15:48 ?215次閱讀

    鈦和集團榮獲零跑汽車第三方實驗室資質認可

    近期,鈦和集團順利通過了浙江零跑科技股份有限公司(以下簡稱“零跑汽車”)對第三方實驗室的能力驗證及資質審核,助力零跑汽車實現“成為值得尊敬的世界級智能電動車企”的品牌愿景。
    的頭像 發表于 06-13 17:00 ?355次閱讀

    SGS榮獲比亞迪乘用車第三方實驗室資質認可證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱:SGS)位于重慶的標瑞新能源實驗室(以下簡稱:SGS-CEC)榮獲比亞迪乘用車實驗室認可委員會(以下簡稱:比亞迪)頒發的“乘用車第三方實驗室資質認可證書”。
    的頭像 發表于 05-20 15:04 ?354次閱讀

    第三方的dlp3010板子時遇到的幾個問題求解

    您好,在用第三方的dlp3010板子時遇到了如下問題: 固件能夠更新,系統上電后,初始proj_on為低,resetz為低,intz為低;手動拉高proj_on和cypress的gpio6,能夠
    發表于 02-26 07:19

    i.MX8M Yocto工程更新第三方軟件包

    NXPi.MX8M系列依托于Yocto工程進行簡單快捷的配置,可以方便增刪第三方軟件包以及更改內核、Uboot源碼等。目前有些客戶希望能夠升級Yocto自帶軟件版本,這里就以我司
    的頭像 發表于 02-12 08:11 ?559次閱讀
    i.MX8M Yocto工程更新<b class='flag-5'>第三方</b>軟件包

    EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用

    電子發燒友網站提供《EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用.pdf》資料免費下載
    發表于 01-07 14:09 ?0次下載
    EE-303:將VisualDSP線程安全庫與<b class='flag-5'>第三方</b>RTOS配合使用

    武漢第三方坐標測量檢測中心協助外地用戶完成產品驗收

    武漢易測儀器公司為武漢小鵬汽車提供坐標測量服務,精準調整檢具并驗收合格。企業尋求本地坐標檢測機構可節約成本,第三方機構確保數據公正,提升產品質量和客戶信任。
    的頭像 發表于 01-03 13:47 ?373次閱讀
    武漢<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐標測量<b class='flag-5'>檢測</b>中心協助外地用戶完成產品驗收

    第三方檢測機構該如何提升核心競爭力?

    在國家“一帶一路”和“智能制造2025”等政策的引領下,面對競爭日益激烈的國際環境,作為全球最大的制造業國家,中國的檢測行業正經歷著迅猛的發展,成為全球增長最快、潛力最大的市場之一。 第三方檢測逐漸
    的頭像 發表于 12-17 15:44 ?810次閱讀
    <b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>機構該如何提升核心競爭力?

    鴻蒙Flutter實戰:05-使用第三方插件

    # 鴻蒙Flutter 實戰:使用第三方插件 在鴻蒙Flutter開發,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側調用。另外一種
    發表于 10-22 21:54

    維天地低代碼開發平臺助力第三方質檢行業數據可視化

    第三方 LIMS 檢驗檢測流程主要包括業務受理、檢驗檢測以及報告審核個環節。由于每個第三方檢測
    的頭像 發表于 08-09 13:59 ?539次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發平臺助力<b class='flag-5'>第三方</b>質檢行業數據可視化

    炬芯科技低功耗藍牙SoC通過Apple授權第三方測試機構性驗證

    近期,炬芯科技ATB1113系列低功耗藍牙SoC成功通過Apple授權第三方測試機構的各項性驗證,已全面兼容Find My network accessory的最新規格和功能要求,可為第三
    的頭像 發表于 08-07 09:46 ?905次閱讀

    請問esp8266會開放使用第三方云服務器嗎?

    如題,esp8266會開放使用第三方云服務器嗎,如百度,阿里云服務器?
    發表于 07-12 11:40

    x-ray射線無損檢測第三方檢測機構廠家

    樣的背景下,X-ray射線無損檢測技術以其獨特的優勢,在第三方檢測機構脫穎而出,成為保障產品質量、守護安全底線的重要利器。【科技之光,透視未來】X-ray射線無損
    的頭像 發表于 07-09 16:36 ?861次閱讀
    x-ray射線無損<b class='flag-5'>檢測</b><b class='flag-5'>第三方</b><b class='flag-5'>檢測</b>機構廠家

    是否有可能在支持gdb的第三方集成開發環境中使用DAS配置調試?

    是否有可能在支持 gdb 的第三方集成開發環境中使用 DAS 配置調試?
    發表于 07-02 07:29
    主站蜘蛛池模板: 新绛县| 铅山县| 永州市| 图们市| 武平县| 金阳县| 静安区| 米脂县| 博白县| 丹寨县| 虹口区| 大田县| 盐边县| 棋牌| 青岛市| 桑植县| 永平县| 获嘉县| 龙陵县| 门源| 淮滨县| 馆陶县| 安义县| 溧阳市| 成武县| 金平| 邢台市| 茶陵县| 长子县| 达日县| 阿拉善左旗| 农安县| 遂溪县| 彝良县| 吴旗县| 邵阳县| 兰州市| 湖北省| 焦作市| 柳州市| 左云县|