首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    隐私问题专项(一)| 超范围收集个人信息常见问题及高频场景分析

    02 APP或内嵌三方SDK获取设备MAC地址,未在隐私声明中告知用户 (1)购物、理财等场景下,应用出于安全风控的目的,通过调用getMacAddress接口等方式随意获取设备MAC地址信息; (2...解决方案: 绿标5.0安全标准中明确指出:应用禁止使用IMEI、MAC地址等物理识别码作为唯一设备标识符,避免长期对用户跟踪的行为。...ID可以连接所有应用数据的标识符,移动智能终端系统首次启动后立即生成,可用于广告业务; VAID(Vender Anonymous Device Identifier):开发者匿名设备标识符,用于开放给开发者的设备标识符...GPS定位信息,但未在隐私声明中告知用户收集该数据的场景和目的。...权限)代替; 如果内嵌三方SDK非必要业务场景涉及到收集GPS信息,开发者可将android.permission.ACCESS_FINE_LOCATION从AndroidManifest.xml文件中移除

    1.6K20

    蓝牙核心规范(V5.2)9.1-深入详解之链路层规范

    广告状态 处于广告状态的链路层将进行广告物理传输通道数据包,并可能侦听和响应这些广告物理通道数据包触发。 扫描状态 处于扫描状态的链路层将监听来自正在做广告的设备的物理信道包。...同步状态 同步状态下的链接层将侦听形成特定周期性广告序列的周期性物理信道数据包,它们来自特定的传输周期性广告的设备。同步状态可以从待机状态中输入。...注意:如果链接层接收到Data_Total_Length等于0b000000000(即开始片段),则链接层不能简单地通过空中传输片段,而必须将其与以下一个或多个继续片段组合,形成LLID设置为0b10和非零长度的...显示了在LE编码的phy上的pdu的位流处理。...图4.4显示了相对于主数据包传输的范围延迟。

    1.7K10

    Android O 行为变更官方指南

    传递至自定义代理选择器的网址不包含所请求的网址的路径、查询参数或片段。 URI 不能包含空白标签。 之前,平台支持一种权宜方法,即允许主机名称中包含空白标签,但这是对 URI 的非法使用。...如果您不希望 View 对象在接收焦点时使用此默认突出显示标志,请在包含 View 的布局 XML 文件中将 android:defaultFocusHighlightEnabled 属性设置为 false...在 Android O 中,此选项在当前具有焦点的元素上显示一个 “X” 图标。...此外,为提高设备性能,系统会限制未在前台运行的应用的某些行为。具体而言: 现在,在后台运行的应用对后台服务的访问受到限制。 应用无法使用其清单注册大部分隐式广播(即,并非专门针对此应用的广播)。...广告 ID 是 Google Play 服务针对广告服务提供的唯一 ID,此 ID 可由用户重置。 查询 net.hostname 系统属性返回的结果为空。

    1.7K20

    VirtualApp技术黑产利用研究报告

    这一步的目的是绕过Android无法启动未在AndroidManifest.xml中声明Activity的限制。 3....通过自定义Classloader令使得Android加载并构造了未在VA的AndroidManifest.xml中声明的Activity。...以 以某一类重打包样本为例,应用被重打包后启动界面增加一个插屏广告,如图: ? 点击插屏广告后,将下载对应的应用(图中为“斗地主”及”炸金花”)并安装到VA中,并在桌面添加图标。...在Activity创建时显示广告 VA对Activity的生命周期函数进行了Hook,因此可以方便地在Activity调用onCreate函数时显示广告: ? ? 6. 上传设备信息 ?...另一方面,由于多开应用运行在VA中,VA对被多开应用具有不弱于Root的权限,可方便有效介入应用运行流程。例如:当应用运行时展示广告,对多开应用进行截屏、模拟点击。

    4.1K90

    三体电视剧被赞还原原著 微信拜年红包可添加语音 原神登央视网络春晚…今日更多新鲜事在此

    该作品是《原神》中的游戏角色——璃月戏曲名家云堇“创作”的戏曲,描绘了一名神怪仙女为保护村民挺身而出的传奇故事。...此外,这次舞台设计也参考了《原神》游戏中尘歌壶摆设:梨园台榭“云翰风致”,表演时舞台上也出现了云堇的剪影片段。...去年11月初,这5名被裁员工曾提起集体诉讼,指控推特未在解雇他们之前给予充分通知。 新的裁决下来后,他们只能以个人仲裁的方式重新提出索赔,法官的理由是他们与该公司签署了协议。...一份电子邮件显示,推特将提供与广告商的广告支出相匹配的免费广告位,最高可免广告费25万美元。 该激励措施还可用于购买在超级碗期间(推特的关键销售期)发布的推广推文。...近年来,在超级碗期间,广告商们纷纷涌向推特,为他们的大型比赛营销活动制造声势。据称,超级碗是推特一年中收入最高的一天。

    1.7K20

    APP因合规问题无法上架

    如果你 app 是离线打包请务必关闭调试开关,修改项目dcloud_control.xml中syncDebug为false 以上都符合条件那就检测app是否集成三方SDK或者uni原生插件请咨询相关SDK...# 5、如何解决“用户不同意强制退出应用”问题 这个问题可能是隐私弹窗显示后,用户选择了“不同意”按钮后应用退出导致的。请按以下修改。...防止导致启动隐私弹窗前获取了用户信息无法上架 # 7、app上架应用市场,检测集成了广告被拒的解决方案 使用HX云打包时是否勾选了三方广告!如果勾选了请在隐私协议添加广告隐私说明。...# 14、您的应用在后台状态下获取了用户的MAC信息,且未在应用内的隐私政策 查看是否集成了UniPush 如果集成UniPush请更新个推隐私协议条款!...# 25、华为上架被拒,集成XX等SDK但未在隐私政策中明示 com.netease是由于移动安全联盟OAID使用了网易加固SDK导致的误报,3.7.6版本已调整移动安全联盟OAID版本以规避此问题,请使用

    3.3K20

    【专题介绍】视频内容生产与消费创新(Part2)

    Topic 基于图像理解的广告视频自动生成 携程日常对外投放大量的视频营销广告,人工制作视频成本高昂。携程基础AI团队研发了一套从图像理解到视频全自动化算法平台。...,以能让观众身临其境;最后,将介绍当制作团队未在现场的情况下,是如何远程制作赛事花絮和精彩片段并实时呈现的。...介绍在远程制作过程中,通过现场采集、粗剪、传输过来的赛事视频是如何远程制作赛事花絮和精彩片段并实时呈现的 苑盛成 Speaker 北京灵动音科技有限公司 CTO 苑盛成,北京灵动音科技有限公司 CTO...,清华大学工程物理系博士,美国罗格斯大学人工智能专业博士后,阿卡贝拉音乐编曲人。...Topic 音乐创作引擎实现即时交互体验的探索 随着音乐生产所依赖的设备成本不断降低,音乐消费者与创作者之间的界限正在逐渐消融。我们提出了一种新型音乐创作引擎。

    45630

    盘点!2022年度TOP1000应用绿标安全标准评测数据年终总结来啦

    欺骗误导用户下载APP问题:应用广告界面无APP下载提示,点击广告页面下载APP、应用通过诱导性文字欺骗误导用户下载APP等场景。 经过一年的推动整改,以上问题得到显著改善。...主要不通过现象: ①APP本身获取软件安装列表信息、WLAN MAC信息等,但未在隐私政策中告知用户。 举例:某金融理财类APP在浏览模式下,获取WLAN MAC信息,未在隐私政策中声明。...问题应用:通×信 版本号:5.76 具体问题:在“浏览模式”下,该应用获取WLAN MAC信息,未在隐私政策中声明。...②APP内嵌三方SDK如广告类SDK(穿山甲、广点通等)、推送类SDK(个推、华为推送等)等获取系统安装的应用程序、IMSI、GPS定位信息等数据,未在隐私政策中声明。...举例:某旅游住宿类APP内嵌三方SDK违规收集个人信息 问题应用:首×如家 版本号:9.13.0 具体问题:在测试过程中,发现该APP存在个推SDK获取系统安装的应用程序行为,但是未在隐私政策中声明。

    80610

    黑客能用声波攻击你的硬盘

    新的研究显示了机械硬盘声学攻击的实用性 近日,美国普林斯顿大学和普渡大学的科学家发表了新的研究成果,他们在先前的研究成果的基础上进行了进一步的扩展,并提供了额外的实际测试结果。...为此,攻击者可能会利用远程软件(例如远程控制车辆和个人设备中的多媒体软件)播放攻击声波,或者欺骗用户播放电子邮件或网页上的恶意声波,还可以将恶意声波嵌入到媒体中(例如电视广告)。...林斯顿大学和普渡大学的研究人员对用闭路电视监控系统的数字视频录像机(DVR)设备中的机械硬盘进行了声学攻击,还攻击了运行 Windows 10,Ubuntu 16 和 Fedora 27 的台式机。...,研究人员在攻击数字视频录像机(DVR)设备中的机械硬盘时这样说。 研究人员还说:「在停止声波攻击后,我们试图回放四台摄像机录制的视频,发现已经中断。DVR 必须重启,但录像片段已经永久丢失。」...尽管如此,声波攻击本质上适用于对关键系统进行有针对性的攻击。例如,单一民族国家可以利用这个技术发动攻击,对安全系统进行物理入侵,损坏或破坏取整,甚至攻击医疗设备导致人员伤亡。

    1.9K70

    未来流媒体工作流的核心技术

    所有现代视频播放器都支持 CMAF 媒体片段,所以 TS 片段的使用范围现在仅限于 iOS 10 之前的设备和其他无法更新的传统硬件播放器——由于硬件更新周期,这个集合明显在缩小。...在 CMAF 的系列承诺中,还有一个方面是伴随着 IMSC1 在文本和图像 profile 的出现(见 CTA 规范的 4.4.1 节),在所有设备上使用单一的字幕 TML 格式。...在最初考虑使用 HTTP/2 推送作为 LL-HLS 机制后,苹果退缩了,因为他们意识到这与广告插入不兼容(出于 HTTP/2 的安全原因,所有媒体片段和广告片段都需要一个单一的来源),但使用 HTTP...苹果公司最近发布了一个类似的 HLS 功能与广告插播建议,这基本上是在一个离散的 EXT-X-DATERANGE 目标 URL 中隔离广告舱的片段。...虽然它在像苹果设备这样的受控环境中可能运行良好,但这种双播放器方法已经证明了它在低功耗环境中的低效率,因此它对更广泛的 HLS 生态系统的适用性是相当值得怀疑的,而传统的服务器端广告插入(SSAI)将继续在一段时间内发挥作用

    1.7K21

    10款免费无水印视频剪辑软件!2021年最新版

    烧录、视频转换、视频截取等 2. iMovie – 易于操作 适用于:macOS和iOS iMovie是苹果公司为macOS和iOS设备所开发的免费视频剪辑软件。...值得一提的是,虽然iMovie是免费的,但却不会添加任何水印到你的视频中。...,简单的界面和清晰的功能显示,使OpenShot成为视频剪辑初学者的理想选择。...支持多种文件格式 能完美地兼容各种设备 提供灵活和直观的界面 提供独特的影片效果、滤镜和模板 7....image.png 提供实时预览、luma波形、色度矢量范围和直方图显示 能够音频混合、同步、刮擦和波形可视化 提供多达32个轨道,以添加片段、图片、音频、场景、遮色片和效果。

    92K73

    浏览器指纹追踪技术简述

    ,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange...假如在头部刻意伪造了UA,网页也可以通过navigator.userAgent来拿到真实的UA。 其他的基本信息,例如ip,物理地址、地理位置等也可以拿到: ?...AudioContex指纹 AudioContext指纹和Cavans类似也是基于硬件设备或者软件的差别,来产生不同的音频输出,然后计算得到不同的hash来作为标志,当然这里的音频并没有直接在浏览器中播放出来...例如Task(a)Texture,它是测试常规 片段着色器中的纹理功能,通过渲染一个随机的三基色值的像素,片段着色器需要在纹理中插入点,以便将纹理映射到模型上的每个点,这个插入算法在不同的显卡又是不一致的...EFF提供了这样一个工具Privacy Badger,它是一个浏览器插件形式的广告拦截器,对于那些遵守这个约定的公司会在这个广告拦截器的白名单上,允许显示广告,从而激励更多的公司遵守“Do Not Track

    3.1K41

    不联网不插U盘也不一定安全 黑客能用声波攻击你的硬盘

    新的研究显示了机械硬盘声学攻击的实用性 ­  近日,美国普林斯顿大学和普渡大学的科学家发表了新的研究成果,他们在先前的研究成果的基础上进行了进一步的扩展,并提供了额外的实际测试结果。 ­  ...为此,攻击者可能会利用远程软件(例如远程控制车辆和个人设备中的多媒体软件)播放攻击声波,或者欺骗用户播放电子邮件或网页上的恶意声波,还可以将恶意声波嵌入到媒体中(例如电视广告)。 ­  ...,研究人员在攻击数字视频录像机(DVR)设备中的机械硬盘时这样说。 ­  研究人员还说:「在停止声波攻击后,我们试图回放四台摄像机录制的视频,发现已经中断。...DVR 必须重启,但录像片段已经永久丢失。」 ­  ...尽管如此,声波攻击本质上适用于对关键系统进行有针对性的攻击。例如,极端势力可以利用这个技术发动攻击,对安全系统进行物理入侵,损坏或破坏取整,甚至攻击医疗设备导致人员伤亡。 ­

    1.7K60
    领券