文章 第三方 SDK 常見資安風險 2026年3月17日 · SDK · 供應鏈 行動應用很少完全自研。推播、分析、登入與支付 SDK 能加速開發,也可能擴大攻擊面。 常見問題包含:SDK 要求超出業務需要的權限、將識別碼送到未說明的伺服器,或引入已知 CVE。 稽核時我們會盤點整合清單、核對隱私政策揭露,並觀察執行時網路請求是否超出文件說明。 建議建立 SDK 准入流程:版本鎖定、變更審核、以及重大改版前的再評估,避免無聲擴張風險。 討論您的稽核需求 返回文章列表