iOS软件进游戏弹窗修改info加弹窗

您现在的位置: 合规中心 > 合规自查及参考 > SDK合规使用方案

感谢您使用高德地图开放平台产品和服务。《中华人民共和国个人信息保护法》自2021年11月1日起正式施行,其中明确指出,个人信息处理者方处理个人信息前,应当向个人告知用户个人信息的处理目的、处理方式等,且在取得个人同意后,方可处理个人信息。为保障个人用户的权利,高德对SDK增加了个人信息保护设计,确保SDK在告知并获取同意后,才可对个人信息进行处理,同时制定以下SDK合规使用方案,协助开发者更合规的使用高德SDK,完成个人数据处理。

1、为了保证您的App不被下架,请务必按照如下指引做好合规配置。

2、从Android/iOS地图8.1.0版本、Android/iOS导航8.1.0版本、Android定位5.6.0版本、iOS定位2.8.0版本起,请务必确保调用SDK任何接口前先调用更新隐私合规updatePrivacyShow、updatePrivacyAgree两个接口,否则可能导致编译不通过等异常情况,具体可参考以下第三步中的链接前往各SDK接口说明页面获取详细对接方法。

(一)确保已使用最新版的高德开放平台SDK

定位SDK、地图SDK、搜索SDK、导航SDK、Flutter插件均已依照适用的法律法规及监管机构要求进行调整后发布了新版本,各类SDK版本下载地址如下所示:

(二)确保集成高德开放平台SDK的App有《隐私政策》且内容和展示形式均合规,并且在用户首次启动App时弹出《隐私政策》并取得用户同意

1. 请务必在《隐私政策》中增加相应条款,确保隐私政策内容合规

App隐私政策“第三方共享信息”条款部分中披露的SDK收集使用个人信息目录清单,应向用户明示高德SDK收集使用个人信息的目的、方式和范围,并正确透出且用户可点击高德开放平台隐私协议链接,条款内容可参考以下方式,并在法律法规的范围内征得最终用户同意:

【方式一】 以文字方式向用户列示,如:

使用SDK名称:高德开放平台定位SDK

第三方名称:高德软件有限公司

使用目的:实现定位/展现地图(请根据具体使用目的填写)

收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部存储目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。基于不同的设备和系统(安卓/iOS)及系统版本,以及开发者在集成、使用我们SDK产品时决定的权限,收集的设备信息会有所不同,因此开发者应对实际收集的个人信息向用户进行说明。各SDK具体收集使用个人信息情况详见

【方式二】 以表格方式向用户呈现,如:

2. 请确保隐私政策展示形式合规

需要增加明确弹窗,有明显同意和拒绝按钮,让用户自主选择是否接受隐私政策。APP隐私政策透出的高德开放平台隐私权政策链接用户可点击查看。

(三) 务必做好延迟初始化配置并按指引传入合规相应参数

确保用户授权《隐私政策》后,再初始化高德开放平台SDK,用户安装App首次冷启动时,按照以下方式进行调用:

需设置的主要参数描述如下,为确保SDK仅在合规的情况下收集设备标识等敏感信息,以确保您的App合规,仅在以下参数设置都为true时,SDK才会正常提供功能:

  • 设置隐私权政策是否弹窗告知用户

  • 设置隐私权政策是否包含高德开放平台隐私权政策

  • 设置隐私权政策是否取得用户同意

具体合规接口调用方式可参考如下各SDK的接口说明

(四)上传应用隐私政策链接

为了尽量降低开发者的违规风险,高德开放平台要求开发者上传应用的隐私政策链接进行证明。

开发者应登录高德开放平台官网登陆“控制台-应用管理-,完成隐私政策上传流程。若您的应用暂无隐私政策,您可以参考隐私政策模板,填写必要信息,透出《高德开放平台隐私权政策》,制作成网页内容,生成隐私政策网址URL,并进行上传。

2、审核及常见不通过原因

后续高德开放平台将对您提交的隐私协议链接进行定期检查,若发现提交信息存在问题,将提示开发者重新提交。

未按要求提交的开发者将被视为存在合规风险,高德开放平台将适时对开发者采取包括但不限于配额降级、权益限制等措施,届时开发者使用的服务将受影响,由此产生的后果及责任将由开发者自行承担。

为了落实国家网络和数据安全、地理信息安全等相关法律法规及监管政策要求,规范高德开放平台产品和服务的使用、提升高德开放平台与开发者的安全水平,并帮助开发者进一步落实安全合规要求,保障开发者的账号安全,高德开放平台针对开发者实施年审机制。

开发者应根据年审提示,登录高德开放平台官网“控制台-账号中心” 进行开发者身份认证及完善联系人信息。如逾期未完成,高德开放平台后续将逐级降低开发者相关权益和配额,届时您使用的服务将受影响,由此产生的后果及责任将由您自行承担。

感谢您阅读SDK合规使用方案,并欢迎您给我们提出建议!如果您有任何疑问,请随时与我们联系!

 泰山职业技术学院

2020年单独招生和综合评价招生

本次考试为在线考试形式,考生自行准备考试设备和场地,采用易考客户端考试,易考系统自带人脸核验和全程监控功能。技术咨询:

以下就相关考试时间安排、如何进行软件下载安装、如何登录考试平台和监考平台、如何进行模拟考试等具体操作进行说明。

1.正式考试时间安排如下:

单独招生(应往届高中阶段学校毕业生、下岗失业人员、农民工、农民、在岗职工等)类考生

单独招生(退役军人)类考生

2.请考生在规定时间内登录易考客户端,输入考试口令,参加考试。

3.正式考试开始前15分钟起,考生可登录易考客户端,提前进行拍照验证。

4.考生的准考证号为考生报名时提供的证件号码。

5.正式考试允许迟到时间为30分钟超过迟到时间未登录的考生将无法参加考试,系统将于11:30分进行统一收卷处理,迟到的考生不予以补时。

6.考试结束后,成绩事项由主办方另行通知。

为帮助考生提前熟悉考试系统,了解考试流程并测试软硬件环境,特在正式考试前设置试考环节,提供5次试考机会。如考生未按要求完成试考,可能在正式考试中因系统或网络故障造成考试时间损失或无法完成考试,此类因考生个人设备或网络原因造成的问题将不会得到补时或补考的机会。

1.试考时间安排如下:

2.试考开始前15分钟起,考生可登录易考客户端,提前进行拍照验证。

3.请考生务必在试考期间完成考试系统的安装和调试,完成作答后考生可随时交卷,结束试考。

4.试考成绩仅供参考、不影响正式考试成绩;正式考试不显示成绩,具体请关注考试主办方通知。

考生应自行准备符合以下要求的考试设备和考试环境:

1)考生应选择安静、光线充足、独立的空间独自参加考试,不得在嘈杂的公共场所(如学校、图书馆、咖啡馆、办公室等)进行考试;

2)考试过程中不允许有人员陪同(包括家长),应严格规避无关人员在考试区域出入,否则将可能被认定为违纪;

3)请准备洁净、平整的桌面用于摆放考试设备、键盘和鼠标。除上述物品外,答题桌面上不允许摆放其他违规物品,包括除监控设备以外的手机等通讯设备和电子设备、计算器、书籍、资料、零食、饮品等;

4)建议考生准备舒适度合适的椅子,以保证良好坐姿进行考试;

2.用于在线考试的电脑

1)带正常上网功能且安装Windows(win7及以上)或macOS(10.0以上)操作系统的PC机或笔记本电脑;请根据您考试设备的系统类型选择下载相应的版本;

建议机器配置为(内存:4GB以上,硬盘:10GB以上可用空间,CPU:双核及以上,显示器:1024 * 768 及以上)

2)笔记本电脑需保证内置摄像头正常使用,PC机需另行安装可正常工作的摄像头(家用网课的摄像头即可);

3)考试期间全程使用摄像头,需确保电脑摄像头开启,全程正面面对考生;

4)进入考试系统前应关闭无关网页和软件,包括安全卫士、电脑管家及各类通讯软件,以免被动弹窗被系统误判为作弊;

3.用于AI云监考的智能手机:

1)带正常上网功能(wifi或移动数据)且前置摄像头正常工作的手机;

安卓机型:推荐2018年以后的机型,不推荐使用安卓系统PAD;

3)手机支架:将智能手机固定,便于拍摄考生正面进行监考。

4)使用软件前请保证设备电量充足,并建议全程接入移动电源。

5)使用软件前应关掉无关应用或提醒功能,避免来电、微信、或其他应用打断监考过程。

1)网络带宽不低于20Mbps,建议使用带宽50Mbps或以上的独立光纤网络;

2)建议考生准备4G等手机移动网络作为备用网络,并事先做好调试,以便出现网络故障时能迅速切换备用网络继续考试;

A4空白打印纸4张,黑色签字笔1-2支。

特别提醒:考试期间如发生考试设备或网络故障,故障解决后,考生可重新进入考试继续作答,之前的作答结果会实时保存;由于考试设备或网络故障导致考试时间的损失、或无法完成考试的,将不会获得补时或补考的机会。

1.易考客户端链接和下载安装

请在浏览器中打开客户端的下载链接,根据考试设备的操作系统类型下载对应的客户端安装包(windows版和Mac版),下载界面如下图一样例所示。

易考客户端适用于Windows(win7及以上)或Mac OS(10.0以上)操作系统。您可根据自己考试设备的系统类型选择下载对应的版本。

客户端安装包下载完成后,可以看到易考客户端安装程序”图标。以Windows版本为例,双击安装包图标,即可安装易考客户端。双击图标,运行并安装客户端,如下图二所示。

点击“下一步”,使用默认路径安装客户端;安装完成后,桌面上将会显示“易考客户端”图标,如下图三所示。

双击运行易考客户端”程序,在易考客户端界面输入各科目考试的考试口令(如下图四所示)。

点击“调试设备”测试本机摄像头是否可用,如能清晰地看到图像,说明摄像头调用正常,即可登录考试。

1)双击运行“易考客户端”程序,在易考客户端界面输入考试口令。

特别提醒:正式考试与试考的口令不同,请详见须知中正式和试考考试时间安排信息同时会以短信的形式发送至考生报名时提供的手机号码。

2)在登录界面输入准考证号登录即可。(注:在登录时段内才可以登录)

1)准考证号为考生报考时所提供的证件号码

2)若考试未到登录时间,则登录框会显示距离开考还有多久的倒计时。

1)考生确认自己的基本信息(根据实际考试基本信息为准,下图仅为样图);请考生核对基本信息,点击确定:

2)点击进入考试按钮后,页面提示拍照,确保拍照光线充足、照片清晰。系统会自动提示照片拍照建议,确定后继续考试。

若拍摄的照片未通过系统验证,监考人员将通过视频连线,再次对考生进行身份核验。

3)对着云监控智能手机的摄像头朗读《考生承诺书》,确保此智能手机开启正常通话功能。

1)点击开始考试,进入考试界面;

2)若考试包含多个单元,需先结束当前单元后进入下一单元的答题(注意:结束单元后不可再返回修改该单元答案,请考生确认无误后再结束

3)考试界面有显示考试计时,考完后点击右下角“结束考试”即可交卷。

4)完成所有单元考试后,“结束考试”即可交卷。

5)易考考试系统,在考试过程中如遇到设备或操作等技术问题,可点击“在线客服”获取帮助。

1)网络要求:带宽不低于20Mb/s,稳定WIFI或4G网络

3)使用软件前请保证设备电量充足,并建议全程接入移动电源。

4)使用软件前应关掉无关应用或提醒功能,避免来电、微信、或其他应用打断监考过程。

5)如有使用问题,请联系技术支持:

APP Store中搜索AI云监考,找到应用,点击获取并安装

输入准考证号和考试ID

开启相机和麦克风权限,进入下一步

1)使用微信扫描下面二维码

2)如未自动跳转浏览器请点击右上侧…标志

3)选择在浏览器打开

4)点击下载APP,并安装

Android手机若自动跳转至QQ浏览器或手机自带浏览器,请直接点击下载APP

5)输入准考证号及考试ID号,进入考试

不同品牌Android手机开启权限方式不同,请确保开启拍摄、文件、语音权限。

6.将手机固定在合适位置

1)将手机固定在考生正前方左右45度以内,高度0-10cm,距离考生70CM左右的位置。

2)手机与桌面尽量垂直摆放,能采集到考生正面和大部分考试环境。

3)确保前置摄像头不被电脑屏幕或其他杂物遮挡

4)确保前置摄像头可以拍摄到考生的头部、面部、手部和桌面,以免造成无法识别或被错误识别为疑似作弊行为。

7.APP端操作-验证并进入考试

8.APP端操作-结束考试

考试结束后,点击完成考试

1)进入到人脸识别,将头部放置在指定画面位置进行识别。识别过程中确保光线适宜,避免光线过强或过暗,如识别未通过,请调整角度或识别环境。

2)请根据考试安排,提前进入APP测试,如遇到无法登陆或使用问题,可联系技术支持。开考前支持重复登陆登出。

3)考试开始后,选择结束考试,后台将记为“考生已正常交卷”;强行退出APP或掉线,将视为“离线”异常。

4)考试开始后,请根据考试要求遵守考试纪律。您在考试中的行为将由AI识别并推送给后台监考老师和系统

5)考试过程中,考官可根据需要与您视频沟通。

1.易考考试系统在考试过程中如遇到设备或操作等技术问题,可点击“在线客服”获取帮助,试考支持时间:5月30日,09:00-19:00,正式考试支持时间:6月1日,09:00-12:00

2.AI云监考APP在考试过程中如遇到设备或操作等技术问题,可咨询获取帮助,试考支持时间:530日,09:00-19:00,正考支持时间:61日,09:00-12:00

其中的内容让雷锋网编辑看的虎躯一震,如果软件开发者想钓到你的 Apple ID ,能做出几乎可以乱真的账号密码对话框。对于我这种游戏党来说,下载各类游戏时经常需要输入密码,一般来说是不会怀疑的。如果被钓到,岂不是可以修改我的密码,远程锁机勒索我?

在没有提示的情况下,你能分清下面哪个是钓鱼软件么?

▲不是质疑大家的英语水平,右边是钓鱼的

作为配置 iOS 和 Android 自动化Beta部署和发布的最简单的工具之一,FastLane可以简化一些乏味、单调、重复的工作,比如截图、代码签名以及发布App,所以深受不少开发者的喜爱。而 Felix Krause 正是在此过程中发现了软件开发者可以做出虚假系统对话框,以此来钓到用户的Apple ID 和密码。

APP如何钓到用户的账号和密码?

就是我们经常能见到的这个框框↓↓↓

软件开发者可以用 UIAlertController来制作一个可以让用户输入账号和密码的对话框。

在我们下载各类应用时,经常需要输入密码,那这时候出现的对话框往往是系统发出的请求。

但是,如果你身处某个应用当中时,比如某款游戏需要充值了,这时候很可能弹出需要输入密码的对话框,这样的界面会让用户放松警惕,输入自己的Apple ID密码。

这就到了钓鱼软件发挥作用的时候了,你填写进去的账号密码瞬间就能发到黑客的后台。之前雷锋网编辑的手机被偷,就遇到了钓鱼短信,在大神破解后,我们看到了这样的后台↓↓↓简直是触目惊心!

有人会问,那对方得知道我的邮箱才能钓到鱼,如果我的邮箱没被泄露就不会……

对方可以选择让你输入邮箱账号啊↓↓↓

这种钓鱼手法还只存在于概念之中。出于对用户安全考虑,苹果会对上架 App Store 第三方应用进行审核,只有在应用程序被批准之后才能运行某些代码。

苹果会不会允许钓鱼 APP 的存在?

就在大家都以为这种事情暂时还没有担心的必要时,Felix Krause 在文中的 Q&A 环节对苹果会不会允许这种钓鱼APP存在的回应,让雷锋网编辑看的又开始心中一紧~

答案是肯定的。虽然App Store有很多的安全机制,但是有很多的办法可以绕过,比如:

使用远程代码, JS桥等;

用 iTunes search API 来比较现在的版本号和App Store中的版本号,这样的话app可以在得到同意后,自动执行恶意代码;

用远程配置工具来配置一个只有Apple通过后才执行的特征;

使用基于时间的触发器,只有当app通过审核或拒绝后才执行;

既然危险处处都有,我们就要加强防备心,怎样练就火眼金睛?Felix Krause给出了识别真假弹框的建议:

如果在应用程序中出现了账户密码弹窗,点击手机“home”键返回主页面,如果回到主页面后弹窗也消失,那么这个窗口就是假的,这就是一次钓鱼攻击行为。

如果回到主页面后,账户密码弹窗依然存在,那么这就是系统自带的弹窗,是真的

这么做的原因在于,系统自带的弹窗使用的进程和应用程序的进程不同。

如果有天你脑壳方掉,真的是不小心就输入了自己的账号和密码怎么办呢?

雷锋网特地打电话问了一下苹果客服,得到如下答复↓↓↓

带上你的发票,外包装和三包卡(二选一),去找苹果售后。

为避免出现账号被盗的情况,应立即开启双重验证, ios9 以上的用户都可以开启,即使对方拿到你的 ID 和密码,他要修改密码也得向你的苹果设备发验证码进行再次确认。

雷峰网原创文章,未经授权禁止转载。详情见。

我要回帖

更多关于 iphone窗口弹出效果 的文章

 

随机推荐