智能电视SDK侵权大量存在 全覆盖监管迫在眉睫
            	  中国信息通信研究院(以下称中国信通院)近日联合电信终端产业协会发布的电视《OTT终端数据安全和个人信息保护研究报告(2022年)》(以下简称《报告》)显示,在对多款互联网电视评测后发现,侵权大全覆80%电视系统的量存内置SDK(第三方软件开发工具包)、预装APP擅自向第三方共享用户敏感数据。盖监管迫智能电视SDK侵犯个人信息权益的眉睫现象,比智能手机更为严重。电视
OTT发展迅猛但隐患多多
近年来,侵权大全覆OTT(互联网公司以互联网为媒介、量存以互联网电视为终端向用户提供各类服务)行业快速发展。盖监管迫
《报告》显示,眉睫互联网电视销量稳步增长,电视传统和网生电视内容并驾齐驱,侵权大全覆媒体价值持续快速增长。量存截至2021年底,盖监管迫互联网电视用户数10.83亿户,眉睫OTT广告营收达到150亿元,同比增长45%。发展趋势上,软硬件同步发力;营销趋势方面,程序化、大小屏打通、精准化投放成为主流;内容方面,长视频平台内容和电视直播内容占据主流,点播、短视频等业务服务在快速发展。
OTT终端产业迅猛发展的同时也带来了诸多安全问题,包括互联网电视系统版本落后、大量漏洞修补不及时、控制模块容易越权操控、语音控制内容容易被篡改、预置应用过度索取权限、用户数据非法采集共享、数据安全问题等。这些安全问题可能被不法分子以远程控制电视、远程安装恶意软件、远程监控家庭等方式利用,最终造成用户隐私泄露、财产损失。为厘清互联网电视行业目前在数据安全和个人信息保护方面面临的安全问题,中国信通院泰尔终端实验室、电信终端产业协会移动安全工作委员会联合安全团队和互联网电视厂商,对多款主流品牌型号的互联网电视产品开展安全评测,评测内容包括:硬件安全、操作系统和系统组件安全、预置应用安全、第三方软件安装安全、个人隐私和数据安全6个方面。
SDK强制授权大量存在
传统电视是单向信息流动的,你坐在沙发上看电视为你播放的信息。而互联网电视是一种智能终端,具有强交互特征。也就是说,你在看电视的时候,电视里的SDK也在“看”你。
《报告》显示,在数据安全和个人信息安全方面,互联网电视APP和第三方SDK强制授权、过度索权、超范围收集个人信息的现象大量存在;流量欺诈方面,OTT领域虚假作弊流量比例较高,榨取广告市场预算,威胁家庭用户的安全;内容方面,内容盗版侵权,二创、搬运等软盗版行为突出,影响视频付费市场发展;投屏安全方面,投屏更加便捷,但也存在泄漏用户隐私的风险。
《报告》显示,75%的被测电视操作系统存在已知安全漏洞,60%的预装APP存在违规采集MAC地址等用户信息的问题;80%的电视系统内置SDK、预装应用存在未获得用户同意向第三方共享用户敏感数据的问题。
从问题分布来看,系统组件存在的问题最多,达到27%。其次为预置APP的安全问题,占23%。来自操作系统和涉及个人信息保护的安全问题各占18%,数据安全问题占14%。
数据共享安全问题突出
《报告》显示,在用户数据安全问题中,数据共享安全问题比较突出。几乎所有的互联网电视APP都会和集成的第三方SDK共享数据,但这一行为在隐私政策中没有任何体现。用户的敏感信息没有脱敏处理便进行传输。如被测互联网电视的预置APP会明文展示账号信息页面的手机号,还有的会明文传输用户的遥控器操作、个人收视习惯信息等个人信息。
权限申请声明和信息采集声明在隐私政策中的展示也是重灾区。《报告》显示,80%互联网电视上的APP没有公开收集使用个人信息的其他规则。默认同意隐私政策、违规/超范围收集使用个人信息、第三方权限申请和信息采集声明缺失等问题大量存在。
测试发现,80%互联网电视上的APP存在安装软件包未加固的问题,攻击者可以用较低成本插入恶意代码,造成用户信息泄露和财产损失;57%的互联网电视上预置APP代码中的配置文件被设置为开启,容易引发应用漏洞,被黑客利用。
《报告》显示,被测试的互联网电视上的APP均涉及私自收集个人信息的问题,同时还包括私自共享给第三方、超范围收集个人信息、不给权限不让用、过度索取权限等。
实现全覆盖监管迫在眉睫
OTT行业在不断创造价值的同时,其数据安全、隐私保护等问题需要产业生态共同努力。依据评测结果,《报告》提出以下五点建议:
一是加大对OTT终端及其APP、SDK的管理,对OTT终端企业、电视应用商店、重点电视APP、SDK实现监管全覆盖,打造更为安全的信息消费通信环境。
二是针对目前互联网电视各家服务商对于用户隐私保护协议尚不规范的现状,特别是在数据管理、广告活动所需采集的个人信息种类和如何使用、存储和保护用户数据方面,迫切需要制定规则。此外,鉴于《个人信息保护法》已将不可变更的设备标识定义为个人信息,测试表明,目前互联网电视终端里的APP和SDK均存在违规直接采集MAC地址等问题,因此亟须制定符合数据安全与个人信息保护法律法规要求,又能满足不同业务需求的标准规范。
三是鼓励企业建立整体数据隐私安全策略并告知用户,内部形成制度规则和流程,利用区块链、隐私计算技术建设安全体系,通过匿名化等手段将信息数据和具体个人脱钩,以达到信息数据流通的目的。
四是对互联网电视的操作系统、APP、SDK等开展检测认证,尽快推进三方企业进行流量反欺诈认证。
五是加强用户教育,提高个人信息保护意识,鼓励用户在选择互联网电视产品时,尽量选择经过安全认证的产品和应用软件,仔细阅读隐私政策相关内容,谨慎操作相关敏感权限。
            
            OTT发展迅猛但隐患多多
近年来,侵权大全覆OTT(互联网公司以互联网为媒介、量存以互联网电视为终端向用户提供各类服务)行业快速发展。盖监管迫
《报告》显示,眉睫互联网电视销量稳步增长,电视传统和网生电视内容并驾齐驱,侵权大全覆媒体价值持续快速增长。量存截至2021年底,盖监管迫互联网电视用户数10.83亿户,眉睫OTT广告营收达到150亿元,同比增长45%。发展趋势上,软硬件同步发力;营销趋势方面,程序化、大小屏打通、精准化投放成为主流;内容方面,长视频平台内容和电视直播内容占据主流,点播、短视频等业务服务在快速发展。
OTT终端产业迅猛发展的同时也带来了诸多安全问题,包括互联网电视系统版本落后、大量漏洞修补不及时、控制模块容易越权操控、语音控制内容容易被篡改、预置应用过度索取权限、用户数据非法采集共享、数据安全问题等。这些安全问题可能被不法分子以远程控制电视、远程安装恶意软件、远程监控家庭等方式利用,最终造成用户隐私泄露、财产损失。为厘清互联网电视行业目前在数据安全和个人信息保护方面面临的安全问题,中国信通院泰尔终端实验室、电信终端产业协会移动安全工作委员会联合安全团队和互联网电视厂商,对多款主流品牌型号的互联网电视产品开展安全评测,评测内容包括:硬件安全、操作系统和系统组件安全、预置应用安全、第三方软件安装安全、个人隐私和数据安全6个方面。
SDK强制授权大量存在
传统电视是单向信息流动的,你坐在沙发上看电视为你播放的信息。而互联网电视是一种智能终端,具有强交互特征。也就是说,你在看电视的时候,电视里的SDK也在“看”你。
《报告》显示,在数据安全和个人信息安全方面,互联网电视APP和第三方SDK强制授权、过度索权、超范围收集个人信息的现象大量存在;流量欺诈方面,OTT领域虚假作弊流量比例较高,榨取广告市场预算,威胁家庭用户的安全;内容方面,内容盗版侵权,二创、搬运等软盗版行为突出,影响视频付费市场发展;投屏安全方面,投屏更加便捷,但也存在泄漏用户隐私的风险。
《报告》显示,75%的被测电视操作系统存在已知安全漏洞,60%的预装APP存在违规采集MAC地址等用户信息的问题;80%的电视系统内置SDK、预装应用存在未获得用户同意向第三方共享用户敏感数据的问题。
从问题分布来看,系统组件存在的问题最多,达到27%。其次为预置APP的安全问题,占23%。来自操作系统和涉及个人信息保护的安全问题各占18%,数据安全问题占14%。
数据共享安全问题突出
《报告》显示,在用户数据安全问题中,数据共享安全问题比较突出。几乎所有的互联网电视APP都会和集成的第三方SDK共享数据,但这一行为在隐私政策中没有任何体现。用户的敏感信息没有脱敏处理便进行传输。如被测互联网电视的预置APP会明文展示账号信息页面的手机号,还有的会明文传输用户的遥控器操作、个人收视习惯信息等个人信息。
权限申请声明和信息采集声明在隐私政策中的展示也是重灾区。《报告》显示,80%互联网电视上的APP没有公开收集使用个人信息的其他规则。默认同意隐私政策、违规/超范围收集使用个人信息、第三方权限申请和信息采集声明缺失等问题大量存在。
测试发现,80%互联网电视上的APP存在安装软件包未加固的问题,攻击者可以用较低成本插入恶意代码,造成用户信息泄露和财产损失;57%的互联网电视上预置APP代码中的配置文件被设置为开启,容易引发应用漏洞,被黑客利用。
《报告》显示,被测试的互联网电视上的APP均涉及私自收集个人信息的问题,同时还包括私自共享给第三方、超范围收集个人信息、不给权限不让用、过度索取权限等。
实现全覆盖监管迫在眉睫
OTT行业在不断创造价值的同时,其数据安全、隐私保护等问题需要产业生态共同努力。依据评测结果,《报告》提出以下五点建议:
一是加大对OTT终端及其APP、SDK的管理,对OTT终端企业、电视应用商店、重点电视APP、SDK实现监管全覆盖,打造更为安全的信息消费通信环境。
二是针对目前互联网电视各家服务商对于用户隐私保护协议尚不规范的现状,特别是在数据管理、广告活动所需采集的个人信息种类和如何使用、存储和保护用户数据方面,迫切需要制定规则。此外,鉴于《个人信息保护法》已将不可变更的设备标识定义为个人信息,测试表明,目前互联网电视终端里的APP和SDK均存在违规直接采集MAC地址等问题,因此亟须制定符合数据安全与个人信息保护法律法规要求,又能满足不同业务需求的标准规范。
三是鼓励企业建立整体数据隐私安全策略并告知用户,内部形成制度规则和流程,利用区块链、隐私计算技术建设安全体系,通过匿名化等手段将信息数据和具体个人脱钩,以达到信息数据流通的目的。
四是对互联网电视的操作系统、APP、SDK等开展检测认证,尽快推进三方企业进行流量反欺诈认证。
五是加强用户教育,提高个人信息保护意识,鼓励用户在选择互联网电视产品时,尽量选择经过安全认证的产品和应用软件,仔细阅读隐私政策相关内容,谨慎操作相关敏感权限。
(责任编辑:综合)
推荐文章
            - 
                    
                    
                        暗黑血统3是系列最新游戏,最近国区即将上架,steam也及时公布了游戏页面及价格,标准版198元售价相对最近上线的大作来说还是非常有优势的,下面介绍及视频大家可以看看。IGN发布了《暗黑血统3》的独家
...[详细]
                     - 
                    
                    
                        上证报中国证券网讯记者 孔子元)银泰资本告诉布告,估计上半年净利润4.2亿元-4.5亿元,同比删减54.03%-65.03%。陈述期内,公司部属各矿山继绝保持妥当运营,净利润同比上降尾要得益于黄金代价
...[详细]
                     - 
                    
                    
                        拿到新房筹办拆建,无从下足,往宜家逛逛?遴选的家具能达到预期结果吗?终究结果能够完整复制设念图纸吗?最后设念是夸姣,真际是残暴的!那么,如何才气让终究的家拆结果减倍开适我们的预期呢?当然是没有念像,目
...[详细]
                     - 
                    
                    
                        广州日报讯 齐媒体记者杜娟)兴旧家具如何措置?广州要建大年夜型支受收受拆解措置中间。8日,广州市综开伙源大年夜件家具)支受收受拆解措置番禺)中间项目停止审批前环评公示,选址番禺区大年夜石街讲会江村,年
...[详细]
                     - 
                    
                    
                        《西游:笔绘西行》1.1下)新版本「牧野山垂」现已开启2024-07-19 10:16:24编辑:Reset                                        活动期间书灵
...[详细]
                     - 
                    
汉唐门窗“百店大年夜比武●惠仄易远中国止”活动第三周获奖名单已出世
                        我们迎去了两十四骨气中的小寒,小寒一去,便推开了隆冬的序幕。同时,汉唐门窗“百店大年夜比武●惠仄易远中国止”活动齐国联动大年夜型促销活动第三周(7月1日-7日)周订单获奖者也顺利出世!2019年7月1
...[详细]
                     - 
                    
                    
                        游仄易远星空游戏仄台公家号的收号服从正式上线啦~能够借有很多小水陪没有太浑楚礼包战激活码如何收与战利用,那里小编便给大年夜家先容一下如何沉松快速的获得念要的礼包战激活码。>>>利用微
...[详细]
                     - 
                    
                    
                        微硬是一家资金薄强的大年夜公司,但果为Xbox One系列主机的第一圆独占游戏上的缺掉,正在本世代主机销量上与索僧比拟降于下风。没有过微硬现在正正在瞻看将去,据中媒segmentnext报导,微硬将正
...[详细]
                     - 
                    
                    
                        最近荒野大镖客放出了新消息,官方表示不排除在游戏中加入吃鸡模式的可能,但是玩法模式将会有自己的特色,想必很多玩家也是非常感兴趣,下面关于游戏最新消息大家可以关注一下。在接受Game Daily采访时,
...[详细]
                     - 
                    
                    
                        中国区Win10商展开启了乌五扣头促销,多款细品游戏限时促销中,劣惠低至四开。促销天面>>>《极限竞速:天仄线4》周齐挨开中,终究版434.25元,豪华版318元,标准版171.6元
...[详细]
                     
热点阅读
            
        
王晨复苏,遗族回去!《暗乌粉碎神:没有朽》尽版传奇时拆嫡初次限时
如何挑选浴室柜 日歉浴室柜多重服从开用性翻倍
豪华风潮刮到家居拆潢范畴,跨界联名的风潮正正在饱起
欧式家具分类战拆配的重视事项,公讲挑选才气称心快意!
沙盒探险游戏《地心护核者》将于8月27日加入XGP
