2023年考研倒计时这些注意事项要知道******
2023年全国硕士研究生招生考试将于2022年12月24日至26日举行,从公布的报名数据来看,考研热度仍然不减。
在当前全国疫情呈较快发展态势下,多地发布相关措施及提醒,帮助考生顺利、安全参加考试。
多地公布2023年考研报名人数
2023年考研一天天近了,此前多所高校及各地报考点公布今年的报考人数等情况,大多都呈上升趋势,有的还创下历史新高。
近日,多地也陆续公布2023年考研的报考人数。如安徽省,今年共232080名考生参考,比2022年研考报名人数增加了1.53万人,再创历史新高。
在陕西省新冠肺炎疫情防控工作第四十九场新闻发布会上,陕西省教育厅副厅长王海波介绍,今年陕西省2023年考研报名人数为17万1900人,比上年增加2.46%。
同样呈增长趋势的还有广西壮族自治区,2023年广西研考报名人数突破9万人,比去年增加1.1万人,同比增长13.9%,考生规模连续多年大幅增长。
相比之下,辽宁省今年报考人数变化不大。据统计,今年辽宁省硕士研究生报考人数接近15万,相比去年的报考人数150033人有小幅下滑。
多地要求:考生提前返回报考点所在地备考
鉴于目前疫情形势复杂,为保障广大考生顺利应考,多地发布通知及温馨提示,要求考生合理安排行程,及时返回报考点备考。
如北京教育考试院 12月1日发布温馨提示,对于目前尚未返京的考生,随时关注当前所在地和考点所在地疫情防控政策,尽早按照进返京要求返京备考,确保如期顺利参加考试。
12月2日,吉林省教育考试院也发布温馨提示,目前仍在外地的吉林省考生,请尽早规划返回行程,提前回到报考点所在地备考,严格执行防疫要求,以免耽误考试。
还有多地对于返回时间做了要求,如天津市教育招生考试院发布温馨提示,在津报名考试、尚在外地的考生,建议在12月17日前返津。上海市教育考试院要求,在上海本市参加考试的考生,考前7天须在沪。
此外,浙江、山西、湖北等多省份都提前对在省外的考生进行摸排,填报当前所在地、因疫情受管控、分流返乡、学校未开学等信息。浙江省教育考试院还发布通知,因疫情管控等原因滞留外省的浙江省考生应及时向原报考点报告。
考生注意:考前要健康打卡
在疫情防控方面,多地都要求,考生返回考点所在市后至考试结束前,尽量减少流动,避免前往涉疫地区和人员密集的公共场所,非必要不离开考点所在市。
山东省教育招生考试院发布重要提醒称,考生要按照要求做好考前连续7天体温及健康状况监测。上海市教育考试院则要求,考前14天,考生须做好个人健康防护和自我健康监测。
此外,多地都要求,考生要提前在线上进行健康信息填报,并每日完成健康打卡。
如天津市教育招生考试院要求,所有在津报名考试的考生,均须从12月10日开始,每日登录“天津市研考健康监测小程序”进行健康信息填报,并如实填写《健康卡》和《流调表》。陕西省教育考试院也要求,考生考前连续14天(12月10—23日)进行健康打卡。
辽宁省招生考试办公室要求,考前21天(12月3日)开始,所有考生须使用手机登陆“辽宁研考”微信小程序,每天按要求如实完成健康打卡。河南省教育考试院则要求,考前14天至考后3天(12月10日—28日),要通过“健康上报”App 每日进行健康上报。
重庆市教育考试院要求,自12月5日开始,所有考生每日务必登录重庆市教育考试院官网“研考健康防疫信息上报系统”,按要求如实准确填报个人相关信息。此外还提到,如未按时如实填报信息的,可能会影响正常参考。(记者袁秀月)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)