港澳政协委员抵沪履职 聚焦经济“复苏”共同发展******
中新网上海1月10日电(记者 范宇斌)“新的一年新的开始,我第一站就是到内地,到上海参会履职。”上海市政协委员、新龙基投资集团总裁李可庄10日接受中新网记者采访时说,再次从香港回到上海,让他感到有点兴奋。
1月10日,中国人民政治协商会议上海市第十四届委员会第一次会议在上海开幕。香港、澳门与内地8日恢复首阶段免检疫“通关”后,不少在港澳地区工作生活的上海市政协委员在获悉政策调整后,第一时间抵沪赴会。
“今年终于有机会来到上海,与其他政协委员面对面进行履职交流。”上海市政协常委、上海市工商联副主席、澳门联生发展有限公司执行董事马志远告诉中新网记者,新冠肺炎疫情以来,他只能“云履职”。“今年我重点关注‘通关’以后,如何促进沪澳交流,尤其是推进两地金融、科技、旅游、文化等领域的交流合作。”
“中国疫情防控进入新阶段,我将和在澳门的政协委员一起发挥联通国际的优势以及各自专业所长,助力沪澳经济社会发展。”马志远表示,今年他将留出更多时间和精力,尽己所能,搭建澳门与内地的交流渠道。
来自香港的李可庄从事金融投资业务,在他2023年的行程计划表上,上海是至关重要的一站。他表示,“三年后再次抵达上海,能够实实在在感受到上海从疫情中恢复的蓬勃朝气,以及上海人的冲劲、拼劲、干劲都没变,大家的精神面貌和心态都很好,这让我对上海发展更有信心了。”
李可庄说,今年他更关注上海未来经济发展的突破点、增长点以及新兴产业发展。“借助这次参会履职的机会,我将开展更多的实地探访、考察调研,了解经济发展和民生领域问题,助力上海经济社会活力进一步释放。”
今年,上海市政协委员中又多了一些“新面孔”,他们怀揣更大的期盼,和“老委员”一道站在新起点,积极建言献策。
上海市政协委员、交通银行(香港)有限公司私人银行中心总经理徐志道特别关注沪港两地金融合作。他告诉中新网记者,香港、上海都是金融中心,两地各有优势,应该发挥出“1+1>2”的效果。“上海是科创中心,香港是创科中心,香港在与国际接轨、科技与政策结合等方面经验或将助力上海发展。”
“作为一名‘新委员’,我希望提出有分量、接地气的提案。”徐志道说,“疫情也给了我们一个反思的机会,在经济上如何去融合。沪港合作在恢复‘通关’后,两地银行之间的交流合作将更为紧密,在金融政策、自由基金的互联互通以及银行系统互通上,可以更进一步展开合作,从而让两地居民在自由流动上更便利,也有利于作出适合的投资安排。”
上海市政协委员、商汤科技董事长兼CEO徐立也是一名“新委员”,“首次参加上海市两会,我感受到上海对科技创新的重视,而我更多关注人才、核心技术、创新链上下游协作和协同发展等方面议题。”徐立告诉中新网记者,“当前,内外部环境面临诸多考验,更要积极推动双向交流,一方面把人才送出去,接轨最前沿的科技发展,另一方面要‘筑巢引凤’把人才引进来。只有长期保持人才的双向流动,才能在未来竞争中成为人才高地。”
对此,在沪港两地人才交流、基础科研交流方面,徐立认为,“两地各有所长,香港高校科研资源非常,新兴专业顶尖人才荟萃,而上海既有人才,又有大市场,增进双向流动显得非常重要,要促进沪港两地人才平台交流和人才交流。同时也要产教联动、合作培养更多青年人才。”
带着思考与期盼,来自港澳地区的上海市政协委员们将在履职过程中,建真言、谋良策,为内地与港澳地区的共同发展搭建更多沟通桥梁、凝聚更多发展共识。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)