被Google Play下架刷爆朋友圈:聊聊SDK采集數據的秘密

這兩天,朋友圈里都在轉載有APP被Google Play下架一事,也許因為本人朋友圈內從事移動互聯網數據行業以及各企業開發者較多,此事被炒得沸沸揚揚。其實可以看出大家一直在討論的仍是移動互聯網圈的一個老話題:用戶數據隱私與SDK收集用戶數據的安全性。

其實用戶數據隱私以及SDK收集用戶數據這兩方面,兩大應用商店官方并沒有明確公示,哪些數據屬于隱私數據,SDK收集用戶什么數據才合理。大多數都是我們通過多年服務于眾多開發者,協助開發者讓應用更快上線的經驗積累而作出的判斷,那么今天我想在這里和圈里人一同聊聊第三方SDK中都有哪些“私貨”,也當是做個知識普及,讓開發者和用戶都清楚了解行業的紅線在哪里、自身的隱私如何保護。

首先簡單提下引發業內再次對隱私數據關注的起因。25日,一位開發者收到Google Play郵件,已將其開發并上線的APP進行了下架處理,原因是其使用的一家第三方廣告監測SDK在未經用戶允許的情況下收集用戶隱私數據,獲取用戶設備中全部已經安裝應用列表。再多詳細內容有想了解的可自行搜索,不是本文重點。

目前市場上SDK采集的方式

目前移動互聯網行業內SDK采集數據的方式有兩種:一是開發者主動獲取,通過android或iOS提供的系統接口來獲得,并且需要聲明訪問權限,比如:imei的獲取,需要聲明"android.permission.READ_PHONE_STATE"允許獲得移動設備狀態信息,然后通過調用系統接口實現。

二是開發者主動上傳數據,通過SDK提供API接口,調用接口通過傳遞參數的形式上傳用戶數據,比如【友盟+】統計SDK會提供自定義事件接口(onEvent(Contextcontext,

String id, HashMap m, long value))、錯誤信息采集接口(reportError(Context context, String error))。開發者需要在代碼中適當的位置主動調用這些接口來上傳數據。通常開發者主動上傳的數據主要是用戶行為數據,為了統計和分析用戶在APP中的操作習慣,方便開發者做精細化運營。

SDK會采集哪些與服務無關的數據,目的是什么?

1、采集用戶藍牙信息(名稱、狀態、掃描模式等),采集已經成功配對的藍牙設備信息。藍牙信息采集目的是為了做設備識別使用,而采集成功配對的藍牙設備信息則是為了獲得與移動設備通過藍牙通信的另一移動設備信息。單獨的藍牙信息采集由于重名現象較多,不會對用戶產生很大的隱私影響。而后者采集配對信息則完全侵犯了用戶隱私,同時也泄露了另一移動設備的相關信息。安全危險級別:中。

2、采集用戶傳感器信息。常見的用戶設備傳感器有:加速度傳感器、環境光傳感器、距離傳感器、磁力計傳感器、平衡傳感器、震動傳感器等。SDK采集這類用戶信息在我看來大多是為了充實數據庫數據量,當然通過這類信息也可以判斷移動設備是否為真實移動設備,但極少有使用。這類數據的采集對于用戶隱私安全的侵害影響不大,安全危險級別:低。

3、采集用戶移動設備上已經安裝的應用信息、安裝列表。這個一定要好好談一下,這類用戶信息的采集可以說比較無底線。通過采集這類信息可以清楚了解用戶設備中各類APP應用的信息,若數據量龐大,即可推算出每款APP應用的市場占有率情況、各類競品APP的情況。對于眾多互聯網行業而言,這種信息的采集無疑是觸及了道德底線。

同時也可以通過APP應用列表信息看到設備用戶的喜好,侵犯用戶隱私。例如一個設備用戶安裝了某類同性交友APP,那就意味著這種極其隱私的信息將被泄露,造成對用戶的隱私侵害。安全危險級別:極高。

4、采集移動設備正在運行或最近運行的程序任務信息。通過采集這類信息可以清楚了解設備中其他應用的日啟動次數、日啟動時長等,與采集用戶移動設備上安裝應用信息一樣都屬于侵犯用戶隱私、觸及互聯網行業底線一類。安全危險級別:高。

5、采集用戶移動設備賬戶信息,如google賬戶。這類數據的采集可以獲取用戶賬戶列表,將移動設備信息與用戶賬號關聯,對設備進行唯一標識。采集如此數據帶來的風險也顯而易見,若用戶賬號被泄露、被克隆,那對于用戶產生的損失可能是利益上的、更甚是生命上的。所以此類數據的采集對用戶隱私侵害極大,安全危險級別:極高。

以上給大家列出了目前移動互聯網行業SDK“私貨”亂象的幾類,如果APP不想被第三方SDK“私貨”影響,目前可以解決的方法有兩種:一是要求第三方修改SDK,二是換一家干凈的。

應用商店的隱私政策

最后,根據【友盟+】多年服務開發者的經驗積累,給大家梳理下幾大應用商店對于APP發布的隱私政策。如Google Play、App Store,都要求凡涉及個人信息及敏感信息的,必須提供隱私權政策,以及任何形式的應用內披露聲明,以及完整說明您的應用會收集、如何使用、分享和處理用戶數據。但一般來說,這兩大應用市場對于在用戶不知情的情況下采集獲取用戶的“賬戶信息”、“傳感器信息”、“藍牙信息”、“NFC信息”、“進程掃描信息“以及”應用安裝信息“等是嚴格禁止的。一旦發現APP中有這樣的行為存在,APP下架處理是必然的結果,更有甚之會封停開發者賬號。所以開發者要充分重視對用戶的告知義務,包括將第三方SDK的數據采集信息,也應列入APP的用戶隱私政策條款中。這一點不用擔心有什么副作用,只要合理合法地披露,無論是應用商店,還是現行國家法律都會支持的。

經驗之談,希望各開發者能夠看清移動互聯網中的是與非、利與弊,共同維護和建立健康的互聯網環境。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,563評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,694評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,672評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,965評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,690評論 6 413
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 56,019評論 1 329
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,013評論 3 449
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,188評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,718評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,438評論 3 360
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,667評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,149評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,845評論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,252評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,590評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,384評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,635評論 2 380

推薦閱讀更多精彩內容