现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
“第三支箭”落地月余涉房并购大单持续涌现 2023年将成房地产行业并购重组大年?******
记者 王丽新
见习记者 陈 潇
自2022年11月28日“第三支箭”落地以来,出险房企积极利用定增红利筹资自救,稳健型房企着力并购优质资产,重拾此前搁置的重组计划。
据《证券日报》记者不完全统计,去年11月28日以来,多家上市房企陆续抛出并购计划,总金额超过576亿元。以有可比数据的2022年12月份为例,据克而瑞监测,重点房企共涉及48笔并购交易,披露交易金额的有32笔,总交易对价约528亿元,环比大幅增长72.4%。
业内预计,2023年房地产行业并购重组将进一步加速。多位接受《证券日报》记者采访的专家表示,此前受制于资金、负债率等条件限制,行业收并购进程缓慢。自2022年11月份以来,支持房企融资的政策频繁出台且快速落地,部分稳健型房企不再持观望态度,加快启动并购重组方案。同时,部分出险房企抓住机会加快资产处置、提升资金回笼速度。预计2023年行业有望迎来并购重组大年。
行业融资环境得到改善
岁末年初,部分陷入困境的房企正积极出售旗下资产,力争改善流动性。与此同时,稳健型房企及部分外资企业正择机加码投资,行业内并购大单持续涌现。
例如,1月6日,据全国产权行业信息化综合服务平台披露,上海长鹂企业发展挂牌长际地产7.5%股权及相应债权,底价4.17亿元;1月5日,铁狮门宣布向凯德投资的人民币基金出售位于上海的尚浦中心项目,交易估值为76亿元;1月3日晚间,华发股份发布公告,公司全资子公司珠海华发拟收购深圳融创文旅持有的融华置地51%股权以及深圳融创文旅对融华置地的债权及利息,总金额约为35.8亿元。
除了陷入流动性困难的融创中国出售资产打开局面外,出险房企华夏幸福也有动作。2022年12月28日晚间,华夏幸福公告称,旗下全资子公司向华润置地出售4家公司全部或部分股权以及债权,对应价格为124亿元。
克而瑞方面分析称,从交易标的物业类型来看,2022年12月份住宅收并购提升明显,19笔涉及开发项目股权,披露转让的住宅项目的并购规模约275亿元,主要受华夏幸福124亿元处置南方总部资产、某房企59亿元剥离地产业务等重大交易影响。
“在此次并购潮中,对出险房企而言,收并购案大部分不是在母公司层面展开,而是在项目层面,资金状况良好的央企国企所收购的资产,大多涉及出险房企旗下有套现能力的资产,这是行业整合主流模式的一种。”汇生国际投资总裁黄立冲对《证券日报》记者表示,此外,在银行以及资本市场的支持下,地方国有企业在盘活资产方面发力,推动项目顺利开发。
“目前收并购资产类型主要包括开发项目、物管企业股权、商业地产等。投资方根据自身发展方向、资产价格、债权清晰程度等因素综合考虑相关资产,不同企业偏好不同。”中指研究院企业研究总监刘水对《证券日报》记者表示,总的来看,具有区位优势、债务结构清晰的资产更有利于交割。
“目前主要有两类资产比较受欢迎,一类是优质的开发项目资产,另一类是运营类资产。”同策研究院资深分析师肖云祥对《证券日报》记者表示,从过去一年的整体表现来看,运营类资产收并购案例更多一些,其多属于轻资产,并且能持续产生现金流收入,在现金为王的行业背景下颇受青睐。
在肖云祥看来,房企间收并购预案频出,甚至A股部分上市房企重启重组方案的背后,是房地产行业融资环境得到改善,增强了市场主体信心和动力。
行业集中度或进一步提升
自2022年11月份“金融十六条”推出后,相关部门多次提及满足房企合理融资需求,有效防范化解优质头部房企风险。
“当前的政策及市场环境对涉房企业开展收并购而言,是不错的时机。”肖云祥表示,上市房企股权融资开闸后,稳健型房企通过并购重组可获得优质、低成本的资产;对被收购方而言,也是重新盘活项目的机会。
“随着并购重组的推进,行业集中度会进一步提升。优质企业可借机补充符合自己战略规划的优质资产,加强深耕力度;出险企业可通过并购重组获得新发展机会,或者考虑轻资产转型。”刘水表示。
那么,2023年会成为房地产行业并购重组大年吗?
肖云祥对记者表示,预计2023年后期市场竞争或逐渐加剧,特别是一些实力雄厚的房企,在融资方面将体现出更大的优势,行业洗牌的几率将大大增加,这有助于加快行业风险出清的速度。
“在2022年末政策和资金加持下,2023年收并购必然会加速,通过收并购完成风险处置势在必行。”刘水表示,当前行业面临的风险资产类型多样,收并购只能从资产处置端进行化解,且需要收购方、出让方共同发力,但对于全行业来说,仍需从稳预期、稳信心做起,在市场平稳的基础上逐步化解行业风险。
(文图:赵筱尘 巫邓炎)