你可能不知道SDK是啥,但你手机里的秘密它可知道……( 二 )

为了摸清SDK获取用户个人信息的合规现状,近日,南都个人信息保护研究中心、中国金融认证中心(CFCA)对60款常用App以及主流SDK进行了测评,并联合发布《常用第三方SDK收集使用个人信息测评报告》(下称《报告》,文末可下载)。

《报告》显示,讯飞、TalkingData等SDK收集的个人信息未在其嵌入App的隐私政策或弹窗中被提及;TalkingData SDK和友盟SDK可能隐瞒了其要收集的个人信息;携程、百度地图、Ping++等SDK则会向自己的服务器回传未经加密的用户个人信息甚至个人敏感信息。

...1...

平均每款App使用19.3个SDK,获取IMEI号最多

《报告》选取了社交交友、休闲娱乐、生活服务、购物导购、旅游交通、移动金融六大行业的60款常用App,通过逆向分析、抓包、函数挂钩等技术手段,分析这些App使用的SDK收集用户个人信息的情况。

你可能不知道SDK是啥,但你手机里的秘密它可知道……

图1/6

推荐阅读