6月15日,“華為應(yīng)用市場上架應(yīng)用安全獎勵計劃”正式上線,該計劃旨在聯(lián)合業(yè)界安全專家力量提升應(yīng)用市場安全性,構(gòu)筑應(yīng)用隱私安全護(hù)城河。通過對在架應(yīng)用與快應(yīng)用深入分析,判定其是否存在影響用戶隱私安全的惡意、黑灰產(chǎn)、欺騙等違規(guī)行為,最大程度地識別和修復(fù)華為應(yīng)用市場上架應(yīng)用中的漏洞,力保華為用戶隱私安全。
此次安全獎勵計劃的發(fā)布,是繼“華為終端云服務(wù)安全獎勵計劃”等系列計劃后,華為對用戶隱私安全保護(hù)的又一重大舉措,也標(biāo)志著安全獎勵計劃的覆蓋范圍已經(jīng)從“華為自有App”延伸到了在應(yīng)用市場上架的全部應(yīng)用,在華為應(yīng)用市場已有安全審查機(jī)制的基礎(chǔ)上,有效提升生態(tài)整體安全性,實現(xiàn)全方位守護(hù)的目標(biāo)。
華為應(yīng)用市場上架應(yīng)用安全獎勵計劃上線,覆蓋全生態(tài)App
該計劃覆蓋了在華為應(yīng)用市場上架的全部App與快應(yīng)用,所有參與人員均可以將發(fā)現(xiàn)的惡意應(yīng)用、欺詐應(yīng)用、黑灰產(chǎn)應(yīng)用,以及App隱私數(shù)據(jù)泄露等安全漏洞提交給華為,華為將根據(jù)目標(biāo)應(yīng)用具體情況、漏洞等級等維度綜合評估,從而及時反饋應(yīng)用開發(fā)者/開發(fā)商并完成修復(fù),同時還將給予反饋者最高單項10萬元的獎金。
早在2019年2月1日,華為已啟動“華為終端云服務(wù)安全獎勵計劃”。彼時,該計劃的覆蓋范圍僅限華為應(yīng)用市場、華為錢包、華為云空間等華為終端云服務(wù)自有App。隨著華為終端云服務(wù)能力開放與生態(tài)擴(kuò)張,本次“華為應(yīng)用市場上架應(yīng)用安全獎勵計劃”覆蓋面進(jìn)一步擴(kuò)大,涵蓋了應(yīng)用市場上架的所有App和快應(yīng)用。
關(guān)注應(yīng)用隱私安全,構(gòu)筑全方位保障體系
作為華為官方的應(yīng)用分發(fā)平臺,華為應(yīng)用市場一直將應(yīng)用安全和隱私保護(hù)作為業(yè)務(wù)發(fā)展的基石:不僅全球范圍內(nèi)首家實行“開發(fā)者實名認(rèn)證”,而且要求所有上架的應(yīng)用必須遵守用戶隱私保護(hù)和安全審核條款,通過獨創(chuàng)的“四重檢測”機(jī)制嚴(yán)格檢測檢驗后方可上架。
華為應(yīng)用市場的隱私安全保護(hù)措施在應(yīng)用上架前就已介入,所有應(yīng)用上架前,都將通過惡意行為檢測、隱私泄露審檢查、安全漏洞掃描,以及人工實名復(fù)檢的嚴(yán)格審查,檢測應(yīng)用是否存在病毒、木馬及惡意扣費、惡意消耗流量等行為,同時結(jié)合動態(tài)和靜態(tài)的漏洞掃描方式,防止應(yīng)用出現(xiàn)未經(jīng)用戶授權(quán),或違反法律法規(guī)擅自調(diào)用、收集、使用敏感數(shù)據(jù)的動作,極大降低了應(yīng)用存在“后門”的概率,對應(yīng)用安全進(jìn)行把關(guān),保護(hù)用戶隱私安全。
華為應(yīng)用市場還建立了完善的應(yīng)用運行及使用防護(hù)機(jī)制。2020年推出的“應(yīng)用安全檢測”功能,會每天自動掃描設(shè)備安裝的所有App中可能存在的風(fēng)險并進(jìn)行告警,用戶還可進(jìn)行手動掃描,隨時處理潛在風(fēng)險。
每個應(yīng)用的詳情頁中還向用戶展示了隱私政策條款,詳細(xì)列出了App將如何收集和使用用戶的各類信息,以及需要訪問何種權(quán)限,即便如此,用戶也可在首次訪問App及使用過程中隨時修改應(yīng)用訪問權(quán)限開關(guān),根據(jù)需要實時調(diào)整。自EMUI 10開始,應(yīng)用市場針對不同的快應(yīng)用做到了用戶數(shù)據(jù)隔離,降低數(shù)據(jù)關(guān)聯(lián)性,且針對于權(quán)限管理,每一個權(quán)限接口調(diào)用均需要用戶獨立授權(quán),最大限度保證用戶隱私安全。
華為應(yīng)用市場國內(nèi)首創(chuàng)的應(yīng)用年齡分級制度,將App年齡分級為3周歲、7周歲、12周歲、16周歲和18周歲五大梯度,用戶設(shè)置后,應(yīng)用市場將自動屏蔽非適齡內(nèi)容,為孩子帶來適合的應(yīng)用環(huán)境。
致力于用戶隱私安全保護(hù)與技術(shù)創(chuàng)新,現(xiàn)階段華為應(yīng)用市場已成為全球Top 3的應(yīng)用分發(fā)平臺,累計應(yīng)用分發(fā)量達(dá)3844億,觸達(dá)全球170多個國家和地區(qū)、覆蓋7億終端用戶。此次攜手業(yè)內(nèi)安全專家及用戶力量,將進(jìn)一步完善應(yīng)用市場安全檢測機(jī)制與技術(shù),全力護(hù)航用戶應(yīng)用隱私安全,打造安全的應(yīng)用使用環(huán)境。