彩神大发-彩神大发
彩神大发2023-01-31 16:05

彩神大发

“反向春运”:阖家团圆就是幸福年******

  【春运进行时】

  “明天开始我就不点外卖了。这张小餐桌终于能放一些父母做的美食了!”今年春节前夕,已经在北京工作6年的王冰柯终于如愿让父母答应从老家云南大理来北京过年。帮父母买完机票后,王冰柯就开始打电话约保洁,“平时工作比较忙,没好好收拾过家,过年前要来一次大扫除,干干净净迎接父母到来”。

  提到春运,在许多人的习惯认知里就是节前集中回乡、节后扎堆返城的人口“大迁徙”。但如今,随着人们思想观念的转变,像王冰柯父母这样的“反向春运”旅客越来越多。“反向春运”也被称为“反向团圆”,是指年轻人将老家的父母和孩子接来自己工作的城市过年,节后再返乡。这一新潮的过年方式,子女可以不用顾忌放假时间、高速拥堵、票价高昂等因素,既可以尽到孝心,又能一家人团圆。

  王冰柯告诉记者,作为常年在北京工作的外地人,过年的首选肯定还是回老家。但他家离北京比较远,春节假期掐头去尾在家也待不了几天,回大理的经济成本、时间成本都较高,所以今年王冰柯决定让父母来北京一起过年,顺便也可以带父母去北京周边的景点转转。

  “就拿机票来说吧,如果我大年二十九或除夕从北京回大理,机票加税费需要2600元,但同时间段从大理飞北京的航班一张票只要不到600元,这样算起来父母两人往返机票加起来还不如我自己的一张单程票贵。”王冰柯表示,另外,春节期间大理的游客非常多,物价也随之上涨,在老家过年真不如在北京过年划算。

  某旅行网站发布的2023春运出行预测报告显示,北京、上海、广州、深圳、杭州等大城市是今年“春运”的热门目的地,和常规意义下的热门航线相比,“反向春运”热点航线票价折扣力度非常大,票源也十分充足。与此同时,铁路部门也扩大了非高峰方向票价折扣优惠列车范围,为“反向春运”旅客提供了价格更加低廉的选择。

  北京交通大学教授张晓东指出,“反向春运”这种现象的出现是多方面因素共同作用而成的。在客观上有春运运输资源倒挂的因素,一票难求的情况下,一些人开始反其道而行之,换一种过年团聚的方式。在主观上也折射出公众理念的转变,随着社会的发展,故土难离的观念逐渐淡化,越来越多的人开始认同,只要家人聚在一起,在哪里过都是团圆年。

  此外,“反向春运”客流的增长,除了观念上的转变外,也和人口构成不无关联。中国城市规划设计研究院城市交通研究分院院长赵一新表示,春节的意义在于一家人团圆,上代父母往往养育了多个孩子,所以这些孩子们共同回到父母身边是团圆的基本模式。但如今独生子女比例很高,这类家庭中不论是孩子回到父母身边,还是父母来到孩子身边,对于团圆本身来说意义相同,所以许多这类家庭对于“回家过年”和“反向春运”都抱着开放的态度。

  就交通运输的特性而言,南来北往、满载而归应该是其运力均衡配置和利益最大化的理想境界。交通运输部运输服务司相关负责人表示,交通运输部门对“反向春运”机票车票的打折优惠,就是其对乘客积极填补这种运力空档的一种经济引领,假如“反向春运”成为更多旅客的过年选择,受益的将不只是交通运输企业,更可不同程度地提升乘车者出行舒适度。

  “平常因为工作忙,和父母的沟通就是打打电话、发发视频,对于父母而言,过年期间的团聚可能是他们一年中最大的期待。”王冰柯说,不论是正向还是反向,也不论是在老家还是大城市,只要能够阖家团圆,就是一个幸福年。

  (本报记者 訾谦)

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

彩神大发地图