全国信息安全标准化技术委员会-App中的SDK安全指引(征求意见稿)-2020.9-22页_1mb
报告摘要
网络安全标准实践指南总结
核心内容概述
《网络安全标准实践指南》聚焦于移动互联网应用程序(App)中第三方软件开发工具包(SDK)的安全问题,提出针对App提供者和SDK提供者的实践指引,旨在减少因SDK带来的安全与隐私风险。文档结合当前移动互联网技术与应用场景,详细分析了第三方SDK在使用过程中可能引发的各类安全问题,并提出了具体的措施建议。
主要观点
第三方SDK的广泛使用与潜在风险
- 第三方SDK是App开发中常用的技术工具,能够简化开发流程、提高效率。
- 由于SDK的嵌入性,其行为具有较强的隐蔽性,可能对用户数据和隐私造成威胁。
- 一款SDK可能被多个App集成,一旦出现安全问题,将影响多个App及其用户。
第三方SDK安全问题的分类
-
自身安全漏洞
- SDK在开发过程中可能忽略安全性,导致存在如SSL通信漏洞、Webview未校验证书、ZipperDown漏洞等。
- 这些漏洞可能被攻击者利用,实现远程代码劫持、文件覆盖等高危操作。
-
恶意第三方SDK
- 恶意SDK可能在嵌入后通过热更新等方式执行恶意行为。
- 常见恶意行为包括:流量劫持、资费消耗、隐私窃取、静默下载安装、广告刷量、恶意广告、勒索、挖矿、远程控制等。
-
违法违规收集个人信息
- 某些SDK会收集用户设备标识符、通讯录、地理位置等敏感信息。
- SDK通常未向用户明确告知收集目的、方式与范围,且App提供者也未完整传达,导致用户知情权受损。
关键信息
对App提供者的建议
- 应遵循合法、正当、必要的原则选择第三方SDK。
- 在集成SDK前,应进行全面的安全评估,包括来源、代码、行为等方面。
- 对具有热更新功能的SDK,应进行内容校验、动态检测和安全评估。
- 应持续监测集成后的SDK,及时修复漏洞或替换。
- 应对SDK接口增加鉴权机制,防止未授权调用。
- 应向用户告知所接入的SDK名称、收集信息类型、目的与方式,并征得用户同意。
- 应与SDK提供者签订合作协议,明确双方在个人信息保护中的责任与义务。
- 停用SDK后,应及时删除或匿名化处理从该App收集或共享的个人信息。
对第三方SDK提供者的建议
- 收集与使用个人信息应遵循合理、最小、必要原则。
- 应对功能模块进行拆分,允许App提供者按需选择使用。
- 应加强代码安全性,如使用混淆、审计等技术手段,避免安全漏洞。
- 应建立完善的数据传输与存储机制,使用HTTPS、加密等手段保护数据安全。
- 应对热更新机制进行规范,包括提前告知、内容校验、提供关闭选项等。
- 应向App提供者完整、准确、及时地告知SDK相关信息,包括功能、权限、隐私政策等。
- 应为用户提供单独的告知界面,并建立“Opt-out”退出机制。
- 应完善与App提供者的合作协议,明确数据处理规则与责任划分。
附录内容
- 附录A:列出了常见的第三方SDK安全漏洞,涵盖源文件安全、内部数据交互、通信传输、本地数据存储、防御检测等多个方面。
- 附录B:提供了第三方SDK告知同意的文案模板,包括隐私政策正文、开发者文档内容及合同示例,帮助App提供者和SDK提供者规范告知流程,确保用户知情权。
总结
本《实践指南》强调了第三方SDK在App开发中的重要性与潜在风险,提出系统性的安全措施建议,涵盖SDK选择、集成、运行与退出等全生命周期管理。通过规范SDK行为、加强安全评估、完善告知与授权机制,能够有效降低App因第三方SDK引发的安全与隐私问题,保障用户权益与数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载