上海市信息網(wǎng)絡(luò)安全管理協(xié)會 2018-12-07 16:00:44
11月27日,蘋果應(yīng)用商店集中下架了拼多多、搜狗、科大訊飛、悅跑圈等900多款A(yù)PP,引發(fā)了各大科技網(wǎng)站及用戶的討論。而隨后,拼多多、科大訊飛、悅跑圈等都表示,APP下架與“熱更新”相關(guān),并已修復(fù)上架。相關(guān)新聞報道中,蘋果公司工作人員也表示,早在去年3月就已明確告知該方面的審核規(guī)定并提供過合規(guī)指導(dǎo)。熱更新在APP Store審核指南中明令禁止。被下架的APP可以自查代碼之后重新交審核,如果合規(guī)通過審核的話,就可以重新上架。拼多多等多款A(yù)PP已重新上架。
對于普通用戶來說,APP獲取隱私權(quán)限、數(shù)據(jù)安全等問題,大家已經(jīng)耳熟能詳,而這次問題所提到的“熱更新”,對于廣大手機用戶來說,可能還是有些陌生。
所謂“熱更新”,是APP內(nèi)動態(tài)下發(fā)代碼,它可以讓開發(fā)者在不發(fā)布新版本的狀態(tài)修復(fù)BUG或增添功能,開發(fā)者因此能繞開應(yīng)用商店的審核,讓用戶在通過應(yīng)用商店下載APP后,在APP內(nèi)部直接進行即時更新。
對開發(fā)者來說,一方面,通過熱更新可以隨時優(yōu)化APP功能,修復(fù)BUG;另一方面,也可以繞開應(yīng)用商店審核,快速迭代。但這一機制也存在諸多安全隱患。首先,開發(fā)者的熱更新容易被黑客或組織利用,通過此機制修改APP,侵犯用戶的數(shù)據(jù)安全及隱私;其次,部分開發(fā)者會利用熱更新,向用戶推送一些打擦邊球的功能,諸如黃色、暴力、賭博、第三方支付、違規(guī)廣告等內(nèi)容,并規(guī)避應(yīng)用商店的審核。
對于廣大用戶來說,仍然建議大家通過官方應(yīng)用商店,如APP Store、百度、360、騰訊等正規(guī)應(yīng)用商店,或是各大手機廠商內(nèi)置的應(yīng)用商店,如華為、小米、vivo等手機品牌內(nèi)置的官方應(yīng)用商店進行下載和更新。同時,下載應(yīng)用時應(yīng)注意自身的數(shù)據(jù)及隱私安全。
而作為APP開發(fā)者,更需要加強自身APP的監(jiān)測評估,以及加強自身網(wǎng)絡(luò)安全監(jiān)測,以便于及時發(fā)現(xiàn)APP中的潛在風(fēng)險及漏洞。對于已經(jīng)檢測發(fā)現(xiàn)的漏洞,則要進一步進行全面的安全加固及修復(fù),防止APP被破解、被利用。
為了保障APP開發(fā)者及用戶的權(quán)益,加強網(wǎng)絡(luò)安全建設(shè),保護公民信息,上海市信息網(wǎng)絡(luò)安全管理協(xié)會APP安全專業(yè)委員會呼吁APP運營者及時通過“上海互聯(lián)網(wǎng)安全綜合服務(wù)網(wǎng)”(https://wa.police.sh.cn)進行注冊登記。
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟新聞APP