首頁>科技>

2020年的315晚會推遲了四個月,但還是曝光了很多不良企業,其中SDK引起了我的關注。

SDK,全稱Software Development Kit,是一款軟體開發工具包,一般都是一些軟體工程師為特定的軟體包、軟體框架、硬體平臺、作業系統等建立應用軟體時的開發工具的集合。

簡單來說,就是如果你要圍繞某個現有的東西開發自己的軟體,那麼可以用SDK加速開發。

目前,各大主流網際網路支付機構、聚合支付機構等公司旗下均有SDK類支付產品外掛。開發者或需求方在產品中新增各品牌支付SDK,即可直接使用各種支付方式,無需再和各家支付公司逐一簽訂合同並自行開發服務端支付環境。

315晚會曝光上海氪信資訊科技有限公司和北京招財旺旺資訊科技有限公司兩家公司的SDK外掛都存在偷偷竊取使用者隱私的現已,涉及的手機軟體如下:

檢測人員稱,它會讀取這部裝置的IMEI、IMSI、運營商資訊 、電話號碼、簡訊記錄、通訊錄、應用安裝列表、感測器資訊,這些都屬於使用者隱私的東西。

因為SDK能夠收集使用者的聯絡人、簡訊、 位置、裝置資訊等,以及應用安裝資訊,一旦使用者有網路交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

此外,雖然SDK只是一個看似普通的外掛,但是因為它對所有的手機APP具有通用性,很多手機軟體可能都嵌入了同一個SDK,因此一旦某個SDK竊取使用者個人隱私,將會涉及眾多手機軟體。

最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 裸露、色情、私密照片…學習類APP竟隱藏這些內容…