防止APP竊取用戶隱私問題,OPPO安全在行動(dòng)
2020-07-30 10:36:04AI云資訊1091
在2020年3·15晚會(huì)所曝光的問題中,手機(jī)APP竊取用戶隱私的情況再度出現(xiàn)。根據(jù)央視報(bào)道稱,部分APP中集成的SDK存在未經(jīng)過授權(quán)竊取用戶的個(gè)人敏感信息的情況。
OPPO作為一家軟硬服一體化的科技公司,軟件安全與互聯(lián)網(wǎng)應(yīng)用安全是其在安全領(lǐng)域的重要建設(shè)部分。OPPO安全團(tuán)隊(duì)從實(shí)際出發(fā),防止APP竊取用戶隱私問題,切實(shí)保證用戶的隱私及數(shù)據(jù)安全。
發(fā)現(xiàn)底層問題:APP為什么要集成三方的SDK?
一般來講,一款A(yù)PP涉及內(nèi)容非常多,比如外賣類的APP,為了提供更好的服務(wù),就需要獲取用戶的設(shè)備位置權(quán)限,同時(shí)還要獲取用戶周邊所有餐飲店的位置信息,這樣就可以基于用戶的設(shè)備位置,向用戶推送周邊的一些美食信息。除此之外,為了讓用戶可以實(shí)時(shí)看到騎手送餐的路徑和位置,還需要實(shí)時(shí)獲取騎手位置及地圖信息。
就這些功能而言,其實(shí)是涉及到了另外一個(gè)非常專業(yè)的領(lǐng)域-地圖,外賣類APP開發(fā)者要么選擇自己做地圖,要么就和地圖類軟件合作。一般情況下,大家都會(huì)選擇合作模式,由于找地圖類合作的APP太多,所以地圖類軟件商干脆把自己的定位、導(dǎo)航等功能做成了一個(gè)軟件開發(fā)工具包,其他APP如果想使用地圖類功能,直接引用這個(gè)功能包就可以具備相關(guān)的地圖功能啦。這個(gè)軟件開發(fā)工具包,就是SDK。
根據(jù)2019年7月中國(guó)金融認(rèn)證中心(CFCA)發(fā)布的《常用第三方SDK收集使用個(gè)人信息測(cè)評(píng)報(bào)告》所述,其檢測(cè)的60款國(guó)內(nèi)常用APP中,平均每款A(yù)PP使用的SDK數(shù)目為19.3個(gè),所以,在APP中引入別人家SDK是一個(gè)非常普遍的事情。
找到解決問題的難點(diǎn):APP安全隱私檢測(cè)的難點(diǎn)在哪里?
作為APP下載的平臺(tái)提供方,負(fù)有對(duì)其平臺(tái)上APP安全、APP合規(guī)性的監(jiān)督責(zé)任,但是絕大多數(shù)平臺(tái)在實(shí)際審核過程中依然存在以下幾個(gè)難點(diǎn):
難點(diǎn)一:利益誘惑大。由于移動(dòng)互聯(lián)網(wǎng)的蓬勃發(fā)展,移動(dòng)終端是一個(gè)利益誘惑非常大的一個(gè)入口,幾乎所有的黑色產(chǎn)業(yè)都會(huì)盯住這塊蛋糕,目前的黑色產(chǎn)業(yè)都是成系統(tǒng)化的,分工明確,技術(shù)“過硬”。
難點(diǎn)二:SDK的黑盒檢測(cè)。SDK由于是第三方廠商開發(fā)、封裝的,對(duì)于APP而言SDK只開放了部分口子,內(nèi)部代碼、邏輯等都是不透明的,相當(dāng)于一個(gè)黑盒子,這種黑盒的安全檢測(cè)的難度非常大。
難點(diǎn)三:惡意行為的動(dòng)態(tài)下發(fā)。目前很多的APP/SDK表明看沒有任何問題,但是他的惡意行為都是通過云端隨機(jī)下發(fā),可以根據(jù)不同地區(qū),不同人群,不同時(shí)間隨機(jī)下發(fā),這給檢測(cè)工作帶來非常大的挑戰(zhàn)。
解決底層問題:OPPO安全做了什么?
OPPO安全從用戶的利益出發(fā),早在2020年初就已經(jīng)在籌備對(duì)APP安全及隱私檢測(cè)平臺(tái)的建設(shè)-OPPO天境。OPPO天境基于靜態(tài)分析、動(dòng)態(tài)分析、污點(diǎn)分析等多引擎技術(shù)實(shí)現(xiàn)對(duì)APP的自動(dòng)化研判分析。
OPPO天境于2020年7月順利上線,并同步也更新了軟件商店APP的審核規(guī)范,本次的重大變更點(diǎn)就是增加對(duì)APP安全風(fēng)險(xiǎn)及隱私保護(hù)的檢測(cè)內(nèi)容,覆蓋以下幾個(gè)方面:
惡意行為的檢測(cè)。OPPO從保護(hù)用戶信息完整、保密出發(fā),防止APP通過惡意行為破壞手機(jī)系統(tǒng),包括靜默下載安裝、遠(yuǎn)程控制、權(quán)限濫用、動(dòng)態(tài)加載惡意插件等。
黑灰產(chǎn)行為。OPPO堅(jiān)決保護(hù)用戶的賬戶及各類資產(chǎn)安全,不允許通過黑灰產(chǎn)行為竊取用戶資金或資產(chǎn),破壞應(yīng)用生態(tài)以及非法牟利,包括利用漏洞或欺騙行為、后臺(tái)模擬廣告點(diǎn)擊或下載軟件、利用用戶手機(jī)CPU、內(nèi)存從事電子貨幣計(jì)算等惡意行為。
欺騙行為。OPPO不允許有欺騙用戶的行為。APP不得通過偽裝來自可信來源或者其他應(yīng)用,欺騙用戶點(diǎn)擊、安裝、輸入或跳轉(zhuǎn),進(jìn)而獲取用戶的身份認(rèn)證憑據(jù),或者更改系統(tǒng)配置等。
隱私保護(hù)。OPPO珍視用戶信任,將保護(hù)用戶隱私作為重要的使命,嚴(yán)禁開發(fā)者侵害用戶隱私的行為,包括尊重用戶的選擇,最小化收集用戶的個(gè)人信息,在用戶授權(quán)范圍使用和分享個(gè)人信息等。
OPPO安全始終發(fā)自內(nèi)心地尊重并保護(hù)用戶隱私及數(shù)據(jù)安全,致力于讓用戶安全、流暢、便捷地享受產(chǎn)品和服務(wù),在這條道路上,存在不同勢(shì)力及利益的對(duì)抗,OPPO安全將始終秉持OPPO的本分企業(yè)文化價(jià)值觀,一切以用戶為中心。一起為了用戶,OPPO安全在行動(dòng)!
相關(guān)文章
- 通過行業(yè)最嚴(yán)格無水分久用流暢測(cè)試,OPPO A6系列依然流暢如初!
- OPPO錢包:數(shù)字科技浪潮中的便捷生活助手
- 唯一入圍AI手機(jī)產(chǎn)品!OPPO Find N5入選WAIC 2025“鎮(zhèn)館之寶”
- OPPO 持續(xù)賦能開發(fā)者,助力 Android 16 整體適配率超 98%
- 火山引擎×OPPO:促進(jìn)技術(shù)與場(chǎng)景深度結(jié)合,助力智能終端加速AI進(jìn)化
- OPPO向大眾汽車集團(tuán)網(wǎng)聯(lián)汽車許可蜂窩通信標(biāo)準(zhǔn)必要專利
- 國(guó)補(bǔ)到手2379.15起,OPPO Reno14系列開售,實(shí)況照片玩法真的很香
- 光影與AI結(jié)合!OPPO Reno14系列發(fā)布 重新定義手機(jī)科技潮流新玩法
- 魯大師4月新機(jī)性能/流暢/AI榜:驍龍8至尊領(lǐng)先版首發(fā)性能登頂,OPPO流暢持續(xù)領(lǐng)跑
- 安卓表皇新品:小尺寸智能旗艦OPPO Watch X2 Mini
- OPPO Watch X2 Mini發(fā)布 京東已先人一步開啟搶購(gòu)
- 天馬攜手OPPO Find X8s:以“好屏”定義旗艦顯示新高度
- OPPO Find X8 Ultra搭載一英寸超大傳感器,成就「夜色膚色皆出色」
- OPPO Find X8 Ultra 首發(fā)超晶態(tài)藍(lán)玻璃,光學(xué)革新鑄就夜拍美學(xué)新標(biāo)桿
- OPPO ColorOS行業(yè)首家支持DeepSeek聯(lián)網(wǎng)識(shí)圖 ,已完成50+款機(jī)型升級(jí)覆蓋
- 超防水·超抗摔·超耐用:OPPO A5系列開啟千元機(jī)品質(zhì)革命
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計(jì)算”論壇圓滿召開——攜產(chǎn)界實(shí)踐洞見共探智能時(shí)代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國(guó)
- 在胡同與北海間流轉(zhuǎn)的光影 佳能EOS R50 V秋日氛圍感體驗(yàn)
- 一直戴,一直拍!魅族AI拍攝眼鏡StarV Snap發(fā)布
- “盎銳科技杯”2025建筑機(jī)器人技能大賽在滬啟動(dòng),助推智能建造實(shí)戰(zhàn)人才培養(yǎng)
- 國(guó)產(chǎn)芯開行業(yè)新局,至像Z35國(guó)產(chǎn)芯系列新品打印機(jī)賦能中國(guó)打印
- 神眸榮獲快手“品牌標(biāo)桿獎(jiǎng)”,以芯片級(jí)創(chuàng)新躋身行業(yè)前列
- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時(shí)延邊緣應(yīng)用
人工智能產(chǎn)業(yè)
更多>>- 騰訊啟動(dòng)AI應(yīng)用繁榮計(jì)劃,新一期AI共創(chuàng)營(yíng)報(bào)名企業(yè)超300家
- 首都機(jī)場(chǎng)“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國(guó)首個(gè)人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會(huì)亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場(chǎng)特訓(xùn)營(yíng),為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
人工智能技術(shù)
更多>>- 外灘大會(huì)首發(fā)! 螞蟻密算推出AI密態(tài)升級(jí)卡 實(shí)現(xiàn)零改動(dòng)“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會(huì)
- 2025外灘大會(huì):王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢(shì)科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個(gè)孩子提供專屬學(xué)習(xí)方案