應(yīng)用程序開發(fā)企業(yè)應(yīng)建立SDK全生命周期安全管理機(jī)制,優(yōu)先選用備案SDK,嚴(yán)格評估功能獨(dú)立性,避免無關(guān)模塊捆綁,在使用過程中持續(xù)監(jiān)測、定期更新、及時修補(bǔ)漏洞。對集成的SDK進(jìn)行來源確認(rèn)和完整性校驗,并持續(xù)監(jiān)測SDK是否有異常行為。
App平臺供應(yīng)商應(yīng)向大眾準(zhǔn)確告知SDK接入情況、權(quán)限范圍、隱私政策等情況。運(yùn)營期內(nèi),應(yīng)主動提示運(yùn)營者及時改進(jìn)不符合要求的行為。合作結(jié)束后,供應(yīng)商應(yīng)督促本應(yīng)用軟件的SDK運(yùn)營者退出授權(quán),依法刪除或匿名化處理用戶數(shù)據(jù)。
廣大公民和組織應(yīng)提高警惕,阻斷惡意SDK軟件的非法入侵。如發(fā)現(xiàn)有違法使用SDK從事危害國家安全活動的問題線索,可通過12339國家安全機(jī)關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或者直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)進(jìn)行舉報。
“系統(tǒng)告警!境外某不明IP正偽裝成普通用戶登錄我轄區(qū)某中學(xué)的網(wǎng)絡(luò)廣播系統(tǒng),企圖入侵攻擊并篡改播報內(nèi)容。
2025-07-07 14:47:00警惕!境外勢力入侵校園廣播