智能電視SDK侵權(quán)大量存在 全覆蓋監(jiān)管迫在眉睫
時間:2025-11-25 09:06:36 來源:骨軟筋酥網(wǎng)
中國信息通信研究院(以下稱中國信通院)近日聯(lián)合電信終端產(chǎn)業(yè)協(xié)會發(fā)布的電視《OTT終端數(shù)據(jù)安全和個人信息保護研究報告(2022年)》(以下簡稱《報告》)顯示,在對多款互聯(lián)網(wǎng)電視評測后發(fā)現(xiàn),侵權(quán)大全覆80%電視系統(tǒng)的量存鎮(zhèn)江美女快餐外圍上門外圍女(電話微信156-8194-*7106)提供1-2線熱門城市快速安排30分鐘到達內(nèi)置SDK(第三方軟件開發(fā)工具包)、預裝APP擅自向第三方共享用戶敏感數(shù)據(jù)。蓋監(jiān)管迫智能電視SDK侵犯個人信息權(quán)益的眉睫現(xiàn)象,比智能手機更為嚴重。電視
OTT發(fā)展迅猛但隱患多多
近年來,侵權(quán)大全覆OTT(互聯(lián)網(wǎng)公司以互聯(lián)網(wǎng)為媒介、量存以互聯(lián)網(wǎng)電視為終端向用戶提供各類服務(wù))行業(yè)快速發(fā)展。蓋監(jiān)管迫
《報告》顯示,眉睫互聯(lián)網(wǎng)電視銷量穩(wěn)步增長,電視傳統(tǒng)和網(wǎng)生電視內(nèi)容并駕齊驅(qū),侵權(quán)大全覆媒體價值持續(xù)快速增長。量存截至2021年底,蓋監(jiān)管迫互聯(lián)網(wǎng)電視用戶數(shù)10.83億戶,眉睫OTT廣告營收達到150億元,鎮(zhèn)江美女快餐外圍上門外圍女(電話微信156-8194-*7106)提供1-2線熱門城市快速安排30分鐘到達同比增長45%。發(fā)展趨勢上,軟硬件同步發(fā)力;營銷趨勢方面,程序化、大小屏打通、精準化投放成為主流;內(nèi)容方面,長視頻平臺內(nèi)容和電視直播內(nèi)容占據(jù)主流,點播、短視頻等業(yè)務(wù)服務(wù)在快速發(fā)展。
OTT終端產(chǎn)業(yè)迅猛發(fā)展的同時也帶來了諸多安全問題,包括互聯(lián)網(wǎng)電視系統(tǒng)版本落后、大量漏洞修補不及時、控制模塊容易越權(quán)操控、語音控制內(nèi)容容易被篡改、預置應(yīng)用過度索取權(quán)限、用戶數(shù)據(jù)非法采集共享、數(shù)據(jù)安全問題等。這些安全問題可能被不法分子以遠程控制電視、遠程安裝惡意軟件、遠程監(jiān)控家庭等方式利用,最終造成用戶隱私泄露、財產(chǎn)損失。為厘清互聯(lián)網(wǎng)電視行業(yè)目前在數(shù)據(jù)安全和個人信息保護方面面臨的安全問題,中國信通院泰爾終端實驗室、電信終端產(chǎn)業(yè)協(xié)會移動安全工作委員會聯(lián)合安全團隊和互聯(lián)網(wǎng)電視廠商,對多款主流品牌型號的互聯(lián)網(wǎng)電視產(chǎn)品開展安全評測,評測內(nèi)容包括:硬件安全、操作系統(tǒng)和系統(tǒng)組件安全、預置應(yīng)用安全、第三方軟件安裝安全、個人隱私和數(shù)據(jù)安全6個方面。
SDK強制授權(quán)大量存在
傳統(tǒng)電視是單向信息流動的,你坐在沙發(fā)上看電視為你播放的信息。而互聯(lián)網(wǎng)電視是一種智能終端,具有強交互特征。也就是說,你在看電視的時候,電視里的SDK也在“看”你。
《報告》顯示,在數(shù)據(jù)安全和個人信息安全方面,互聯(lián)網(wǎng)電視APP和第三方SDK強制授權(quán)、過度索權(quán)、超范圍收集個人信息的現(xiàn)象大量存在;流量欺詐方面,OTT領(lǐng)域虛假作弊流量比例較高,榨取廣告市場預算,威脅家庭用戶的安全;內(nèi)容方面,內(nèi)容盜版侵權(quán),二創(chuàng)、搬運等軟盜版行為突出,影響視頻付費市場發(fā)展;投屏安全方面,投屏更加便捷,但也存在泄漏用戶隱私的風險。
《報告》顯示,75%的被測電視操作系統(tǒng)存在已知安全漏洞,60%的預裝APP存在違規(guī)采集MAC地址等用戶信息的問題;80%的電視系統(tǒng)內(nèi)置SDK、預裝應(yīng)用存在未獲得用戶同意向第三方共享用戶敏感數(shù)據(jù)的問題。
從問題分布來看,系統(tǒng)組件存在的問題最多,達到27%。其次為預置APP的安全問題,占23%。來自操作系統(tǒng)和涉及個人信息保護的安全問題各占18%,數(shù)據(jù)安全問題占14%。
數(shù)據(jù)共享安全問題突出
《報告》顯示,在用戶數(shù)據(jù)安全問題中,數(shù)據(jù)共享安全問題比較突出。幾乎所有的互聯(lián)網(wǎng)電視APP都會和集成的第三方SDK共享數(shù)據(jù),但這一行為在隱私政策中沒有任何體現(xiàn)。用戶的敏感信息沒有脫敏處理便進行傳輸。如被測互聯(lián)網(wǎng)電視的預置APP會明文展示賬號信息頁面的手機號,還有的會明文傳輸用戶的遙控器操作、個人收視習慣信息等個人信息。
權(quán)限申請聲明和信息采集聲明在隱私政策中的展示也是重災(zāi)區(qū)。《報告》顯示,80%互聯(lián)網(wǎng)電視上的APP沒有公開收集使用個人信息的其他規(guī)則。默認同意隱私政策、違規(guī)/超范圍收集使用個人信息、第三方權(quán)限申請和信息采集聲明缺失等問題大量存在。
測試發(fā)現(xiàn),80%互聯(lián)網(wǎng)電視上的APP存在安裝軟件包未加固的問題,攻擊者可以用較低成本插入惡意代碼,造成用戶信息泄露和財產(chǎn)損失;57%的互聯(lián)網(wǎng)電視上預置APP代碼中的配置文件被設(shè)置為開啟,容易引發(fā)應(yīng)用漏洞,被黑客利用。
《報告》顯示,被測試的互聯(lián)網(wǎng)電視上的APP均涉及私自收集個人信息的問題,同時還包括私自共享給第三方、超范圍收集個人信息、不給權(quán)限不讓用、過度索取權(quán)限等。
實現(xiàn)全覆蓋監(jiān)管迫在眉睫
OTT行業(yè)在不斷創(chuàng)造價值的同時,其數(shù)據(jù)安全、隱私保護等問題需要產(chǎn)業(yè)生態(tài)共同努力。依據(jù)評測結(jié)果,《報告》提出以下五點建議:
一是加大對OTT終端及其APP、SDK的管理,對OTT終端企業(yè)、電視應(yīng)用商店、重點電視APP、SDK實現(xiàn)監(jiān)管全覆蓋,打造更為安全的信息消費通信環(huán)境。
二是針對目前互聯(lián)網(wǎng)電視各家服務(wù)商對于用戶隱私保護協(xié)議尚不規(guī)范的現(xiàn)狀,特別是在數(shù)據(jù)管理、廣告活動所需采集的個人信息種類和如何使用、存儲和保護用戶數(shù)據(jù)方面,迫切需要制定規(guī)則。此外,鑒于《個人信息保護法》已將不可變更的設(shè)備標識定義為個人信息,測試表明,目前互聯(lián)網(wǎng)電視終端里的APP和SDK均存在違規(guī)直接采集MAC地址等問題,因此亟須制定符合數(shù)據(jù)安全與個人信息保護法律法規(guī)要求,又能滿足不同業(yè)務(wù)需求的標準規(guī)范。
三是鼓勵企業(yè)建立整體數(shù)據(jù)隱私安全策略并告知用戶,內(nèi)部形成制度規(guī)則和流程,利用區(qū)塊鏈、隱私計算技術(shù)建設(shè)安全體系,通過匿名化等手段將信息數(shù)據(jù)和具體個人脫鉤,以達到信息數(shù)據(jù)流通的目的。
四是對互聯(lián)網(wǎng)電視的操作系統(tǒng)、APP、SDK等開展檢測認證,盡快推進三方企業(yè)進行流量反欺詐認證。
五是加強用戶教育,提高個人信息保護意識,鼓勵用戶在選擇互聯(lián)網(wǎng)電視產(chǎn)品時,盡量選擇經(jīng)過安全認證的產(chǎn)品和應(yīng)用軟件,仔細閱讀隱私政策相關(guān)內(nèi)容,謹慎操作相關(guān)敏感權(quán)限。
OTT發(fā)展迅猛但隱患多多
近年來,侵權(quán)大全覆OTT(互聯(lián)網(wǎng)公司以互聯(lián)網(wǎng)為媒介、量存以互聯(lián)網(wǎng)電視為終端向用戶提供各類服務(wù))行業(yè)快速發(fā)展。蓋監(jiān)管迫
《報告》顯示,眉睫互聯(lián)網(wǎng)電視銷量穩(wěn)步增長,電視傳統(tǒng)和網(wǎng)生電視內(nèi)容并駕齊驅(qū),侵權(quán)大全覆媒體價值持續(xù)快速增長。量存截至2021年底,蓋監(jiān)管迫互聯(lián)網(wǎng)電視用戶數(shù)10.83億戶,眉睫OTT廣告營收達到150億元,鎮(zhèn)江美女快餐外圍上門外圍女(電話微信156-8194-*7106)提供1-2線熱門城市快速安排30分鐘到達同比增長45%。發(fā)展趨勢上,軟硬件同步發(fā)力;營銷趨勢方面,程序化、大小屏打通、精準化投放成為主流;內(nèi)容方面,長視頻平臺內(nèi)容和電視直播內(nèi)容占據(jù)主流,點播、短視頻等業(yè)務(wù)服務(wù)在快速發(fā)展。
OTT終端產(chǎn)業(yè)迅猛發(fā)展的同時也帶來了諸多安全問題,包括互聯(lián)網(wǎng)電視系統(tǒng)版本落后、大量漏洞修補不及時、控制模塊容易越權(quán)操控、語音控制內(nèi)容容易被篡改、預置應(yīng)用過度索取權(quán)限、用戶數(shù)據(jù)非法采集共享、數(shù)據(jù)安全問題等。這些安全問題可能被不法分子以遠程控制電視、遠程安裝惡意軟件、遠程監(jiān)控家庭等方式利用,最終造成用戶隱私泄露、財產(chǎn)損失。為厘清互聯(lián)網(wǎng)電視行業(yè)目前在數(shù)據(jù)安全和個人信息保護方面面臨的安全問題,中國信通院泰爾終端實驗室、電信終端產(chǎn)業(yè)協(xié)會移動安全工作委員會聯(lián)合安全團隊和互聯(lián)網(wǎng)電視廠商,對多款主流品牌型號的互聯(lián)網(wǎng)電視產(chǎn)品開展安全評測,評測內(nèi)容包括:硬件安全、操作系統(tǒng)和系統(tǒng)組件安全、預置應(yīng)用安全、第三方軟件安裝安全、個人隱私和數(shù)據(jù)安全6個方面。
SDK強制授權(quán)大量存在
傳統(tǒng)電視是單向信息流動的,你坐在沙發(fā)上看電視為你播放的信息。而互聯(lián)網(wǎng)電視是一種智能終端,具有強交互特征。也就是說,你在看電視的時候,電視里的SDK也在“看”你。
《報告》顯示,在數(shù)據(jù)安全和個人信息安全方面,互聯(lián)網(wǎng)電視APP和第三方SDK強制授權(quán)、過度索權(quán)、超范圍收集個人信息的現(xiàn)象大量存在;流量欺詐方面,OTT領(lǐng)域虛假作弊流量比例較高,榨取廣告市場預算,威脅家庭用戶的安全;內(nèi)容方面,內(nèi)容盜版侵權(quán),二創(chuàng)、搬運等軟盜版行為突出,影響視頻付費市場發(fā)展;投屏安全方面,投屏更加便捷,但也存在泄漏用戶隱私的風險。
《報告》顯示,75%的被測電視操作系統(tǒng)存在已知安全漏洞,60%的預裝APP存在違規(guī)采集MAC地址等用戶信息的問題;80%的電視系統(tǒng)內(nèi)置SDK、預裝應(yīng)用存在未獲得用戶同意向第三方共享用戶敏感數(shù)據(jù)的問題。
從問題分布來看,系統(tǒng)組件存在的問題最多,達到27%。其次為預置APP的安全問題,占23%。來自操作系統(tǒng)和涉及個人信息保護的安全問題各占18%,數(shù)據(jù)安全問題占14%。
數(shù)據(jù)共享安全問題突出
《報告》顯示,在用戶數(shù)據(jù)安全問題中,數(shù)據(jù)共享安全問題比較突出。幾乎所有的互聯(lián)網(wǎng)電視APP都會和集成的第三方SDK共享數(shù)據(jù),但這一行為在隱私政策中沒有任何體現(xiàn)。用戶的敏感信息沒有脫敏處理便進行傳輸。如被測互聯(lián)網(wǎng)電視的預置APP會明文展示賬號信息頁面的手機號,還有的會明文傳輸用戶的遙控器操作、個人收視習慣信息等個人信息。
權(quán)限申請聲明和信息采集聲明在隱私政策中的展示也是重災(zāi)區(qū)。《報告》顯示,80%互聯(lián)網(wǎng)電視上的APP沒有公開收集使用個人信息的其他規(guī)則。默認同意隱私政策、違規(guī)/超范圍收集使用個人信息、第三方權(quán)限申請和信息采集聲明缺失等問題大量存在。
測試發(fā)現(xiàn),80%互聯(lián)網(wǎng)電視上的APP存在安裝軟件包未加固的問題,攻擊者可以用較低成本插入惡意代碼,造成用戶信息泄露和財產(chǎn)損失;57%的互聯(lián)網(wǎng)電視上預置APP代碼中的配置文件被設(shè)置為開啟,容易引發(fā)應(yīng)用漏洞,被黑客利用。
《報告》顯示,被測試的互聯(lián)網(wǎng)電視上的APP均涉及私自收集個人信息的問題,同時還包括私自共享給第三方、超范圍收集個人信息、不給權(quán)限不讓用、過度索取權(quán)限等。
實現(xiàn)全覆蓋監(jiān)管迫在眉睫
OTT行業(yè)在不斷創(chuàng)造價值的同時,其數(shù)據(jù)安全、隱私保護等問題需要產(chǎn)業(yè)生態(tài)共同努力。依據(jù)評測結(jié)果,《報告》提出以下五點建議:
一是加大對OTT終端及其APP、SDK的管理,對OTT終端企業(yè)、電視應(yīng)用商店、重點電視APP、SDK實現(xiàn)監(jiān)管全覆蓋,打造更為安全的信息消費通信環(huán)境。
二是針對目前互聯(lián)網(wǎng)電視各家服務(wù)商對于用戶隱私保護協(xié)議尚不規(guī)范的現(xiàn)狀,特別是在數(shù)據(jù)管理、廣告活動所需采集的個人信息種類和如何使用、存儲和保護用戶數(shù)據(jù)方面,迫切需要制定規(guī)則。此外,鑒于《個人信息保護法》已將不可變更的設(shè)備標識定義為個人信息,測試表明,目前互聯(lián)網(wǎng)電視終端里的APP和SDK均存在違規(guī)直接采集MAC地址等問題,因此亟須制定符合數(shù)據(jù)安全與個人信息保護法律法規(guī)要求,又能滿足不同業(yè)務(wù)需求的標準規(guī)范。
三是鼓勵企業(yè)建立整體數(shù)據(jù)隱私安全策略并告知用戶,內(nèi)部形成制度規(guī)則和流程,利用區(qū)塊鏈、隱私計算技術(shù)建設(shè)安全體系,通過匿名化等手段將信息數(shù)據(jù)和具體個人脫鉤,以達到信息數(shù)據(jù)流通的目的。
四是對互聯(lián)網(wǎng)電視的操作系統(tǒng)、APP、SDK等開展檢測認證,盡快推進三方企業(yè)進行流量反欺詐認證。
五是加強用戶教育,提高個人信息保護意識,鼓勵用戶在選擇互聯(lián)網(wǎng)電視產(chǎn)品時,盡量選擇經(jīng)過安全認證的產(chǎn)品和應(yīng)用軟件,仔細閱讀隱私政策相關(guān)內(nèi)容,謹慎操作相關(guān)敏感權(quán)限。
-
ChinaJoy最硬展臺:AMD AI+游戲,為熱愛全力以赴!PS4“終究預報”出爐 看遍主機內(nèi)部機閉與游戲大年夜做《西紀止之大年夜鬧天宮》“神魔決斗”預報 神龍收威、牛王變身那是要干嗎?曼聯(lián)聘請中國游戲廠商尋開做ADV解密冒險新游《It was a human.》于7月27日Steam正式發(fā)行評風云榜尾周投票:《夢三國》受遁捧 《神雕俠侶》順襲足游榜《星際泰推》游戲截圖放出 暗中細靈裸身奮斗中國公司哄搶《進擊的巨人:反擊之翼OL》網(wǎng)頁游戲版權(quán) 十足被拒豬爸爸救了小灰狼的故事《巫師3:狂獵(Witcher 3:Wild Hunt)》做者:游戲中性愛場面將很多于前做
相關(guān)內(nèi)容
- ·那個服的玩家有禍了!魔域心袋版禍利連支14天
- ·奧巴馬特赦水雞 bai ?宮演出“雞”饑游戲
- ·《終究胡念13:雷霆回去》三位重磅角色與游戲體系先容
- ·《Dota2》新游戲形式冥魂之夜試玩詳解
- ·《洛克人11》最新預告截圖放出 新boss火炬人預覽
- ·蹭熱面:游戲內(nèi)購已謙足沒有了騰訊了!
- ·中媒Machinima評“2014年最好游戲”陣容第一彈 《巫師3:狂獵》無牽掛壓軸
- ·念玩借需耐煩等候 2014年值得等候的15款FPS游戲
- ·小鼴鼠和大橡樹的故事
- ·文明部簡化國產(chǎn)支散游戲?qū)張罅鞒?沒有再停止本色性內(nèi)容檢查
- ·蹭熱面:次世代≠好游戲 熱忱別太下了
- ·諸多名做上榜 海內(nèi)比去幾年啟殺游戲超越40款
- ·嘿嘿什么都能變的故事
- ·喜迎次世代?請先回盡游戲快餐化
- ·《天下降服者3D(WORLD CONQUEROR 3D)》登岸3DS仄臺 太陽旗插謙東三省
- ·“正在歐好受好評的日本游戲”TOP10名單出爐 任天國竟如此威猛!
最新內(nèi)容
- ·2D動作冒險游戲《失落的城堡2》Steam搶先試玩版推出
- ·國產(chǎn)游戲沖出國門!《雨血前傳:蜃樓》STEAM英文版本日出售
- ·足游《街頭霸王x卡普空》19日登岸 浩繁老逝世人
- ·游戲也存正在種族主義?
- ·單人肉鴿麻將冒險《Sky's The Limit MAH
- ·微硬表示能夠開辟一款遠似《以一敵百》的Xbox One游戲
- ·游仄易遠知己翻譯《僵尸保存指北:傳染大年夜紀真》漫繪第四彈
- ·《劍怯傳奇:忍者龍劍傳Z(Yaiba:Ninja Gaiden Z)》游仄易遠星空專區(qū)上線 等候別傳帶去欣喜
- ·《暗黑血統(tǒng)3》發(fā)售日期曝光 或在今年8月上線
- ·ACT足游大年夜做《永暫兵士3》重磅退場 讓您血脈賁張
推薦內(nèi)容
- ·上海外圍上門做愛vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·合肥蜀山怎么找小姐上門服務(wù)vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·廈門外圍上門做愛vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·蘇州找妹子(大圈外圍)vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·天津河東外圍女兼職伴游服務(wù)vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·合肥蜀山找外圍空姐(外圍)vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·V型《356+2895》鄭州上街區(qū)外圍提供外圍女小姐上門服務(wù)快速安排人到付款
- ·濟南歷城品茶喝茶資源安排vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·珠海酒店上門服務(wù)外圍女兼職vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
- ·佛山順德酒店上門服務(wù)靠譜電vx《356+2895》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達
熱點內(nèi)容
- ·小熊種樹建房子的故事
- ·《俠匪飛車OL(GTAOL)》“海灘迷”DLC新細節(jié) 新刪兵器、車輛戰(zhàn)游戲形式
- ·微硬表示能夠開辟一款遠似《以一敵百》的Xbox One游戲
- ·《神偷4(Thief)》劇情預報 PC版成AMD專屬劣化游戲
- ·Steam三月第四周銷量排行 孤島驚魂5登頂
- ·我了個往!11區(qū)奇葩游戲讓玩家與“挨印機”講愛情
- ·《樂下霍比特人(LEGO The Hobbit)》正式公布 尾批游戲截圖暴光
- ·典范游戲變身小講啟里 您皆玩哪些呢?
- ·中世紀幻想主題RPG《Mirthwood》9月11日登陸Steam
- ·《下達粉碎者(Gundam Breaker)》最新真機游戲影象公開 強襲蛋蛋女妖獨角獸讓您一次看個夠
