隐私合规检测方法
安全隐私协议合规检测
背景
一、国家网信办、工信部、公安部、市场监管局等四部委及其他相关机构陆续出台个人信息保护规范和细则,并落地实施;对应的各大流量平台的apk审核也加强管控和审查、回查机制。
二、市面上常见的隐私合规检测工具
1、史宾格安全及隐私合规平台,付费服务
2、友盟+U-APM 推出Android 隐私合规安全检测,付费服务
3、腾讯安全灵鲲,付费服务
隐私合规检测方法及工具
上硬菜

一、检测必要工具及下载
1、安卓手机(已root)(不root的检测方法比较麻烦,操作性高),各机型root教程自行查找;
2、开发工具studio,安装自行百度教程,能正常链接手机获取logcat日志即可;Download Android Studio & App Tools - Android Developers (google.cn);
3、开发工具magisk,附带教程;Magisk安装教程 - Magisk中文网 (magiskcn.com);
4、工具文件lsposed,附带教程;LSPosed Zygisk版 安装 - Magisk中文网 (magiskcn.com);建议先安装magisk;
5、隐私检测apk;安全隐私合规检测工具,内含检测安全隐私协议合规检测方法和工具及合规事项的全套脑图梳理,方便自检app合规-行业报告文档类资源-CSDN下载;有偿;编码不易,君怜惜。
二、方法细述
1、确认以上工具均安装完成;工具安装占据较多时间,耐心安装,好饭不怕晚,加油。
2、启动studio,连接手机,筛选框输入hooklog;

3、手机正常下载安装需要检测的apk文件;(保持连接电脑不断开或下载安装后再连接电脑也可以);
4、启动lsposed(已激活),点击模块,进入模块隐私检测api检测;找到需要检测的app勾选;
5、手机保持连接电脑,返回桌面启动需要检测的app,电脑查看logcat日志获取,如下图;分别获取手机操作隐私协议同意前和同意后的日志;重点在同意前手机信息的日志;

网易易盾是国内领先的数字内容风控服务商,依托网易二十余年的先进技术和一线实践经验沉淀,为客户提供专业可靠的安全服务,涵盖内容安全、业务安全、应用安全、安全专家服务四大领域,全方位保障客户业务合规、稳健和安全运营。
更多推荐


所有评论(0)