百姓彩票 - 百姓彩票
百姓彩票2023-01-31 16:05

第十届北京惠民文化消费季带动消费近120亿元******

  光明日报北京1月11日电(记者鲁元珍、董城)1月11日,北京文化消费高峰论坛暨2022北京文化消费品牌榜发布仪式举行,标志着第十届北京惠民文化消费季圆满收官。本届北京惠民文化消费季亮点颇多,带动消费金额近120亿元,累计消费人次5.25亿人,在惠民助企、服务首都经济社会发展等方面取得积极成效。

  2022年7月至10月期间,第十届北京文化消费季累计举办活动27.84万场,较上届增加20余万场,文化供给水平大幅提升。共有601家企业参与,较上届增加350家。联动开展北京文化消费促进行动,配套5000万元财政资金直达市场主体,在引导文化消费升级、促进消费产业双向提振、提升城市文化生活风貌等方面交出了亮眼的成绩单。

  据统计,本届文化消费季活动内容涵盖文创、演艺、图书、旅游、艺术等多领域,覆盖亲子互动、商务休闲、沉浸体验等多类别,满足不同层次的消费者需求。通过线上线下深度融合,活动传播力明显提升。据统计,线上活动消费金额约93亿元,占比近八成。本届消费季把握年度特色,聚焦党的二十大、假日经济、传统文化、乡村振兴等主题,为群众带来红色观影季、红色图书特展、中秋文化市集、汉服文化节、非遗国潮游园会、京郊寻美等特色主题活动。

  会上,2022年度北京文化消费品牌榜同步揭晓。品牌榜征集评选历时三个月,最终,大型纪实性史诗木偶剧《大象来了》、丝绸之路上的敦煌——数字敦煌展、《2022爱乐汇文化品质演出季》、美后肆时景山市民文化中心、北京图书大厦、北京人民艺术剧院、2022北京冬奥会吉祥物冰墩墩、舞蹈诗剧《只此青绿》、电视剧《人世间》等54个品牌荣登年度榜单。

  会上发布的“北京惠民文化消费季十周年报告”显示,十年来,文化消费季累计消费9.8亿人次,累计消费金额超1100亿元,累计实现惠民金额48亿元。参与企业数量从早期的百余家增长至600余家,活动时间从首届的一个半月延长至4个月,活动数量从最初的2万余场增长到27万余场,活动板块从首届九大专项精品活动,拓展至第十届六大特色板块二十余项主体活动,活动体系越发完善、活动内容越发丰富、活动质量稳步提升。

  《光明日报》( 2023年01月12日 10版)

百姓彩票

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

百姓彩票地图