奥运会东道主能拿更多奖牌?国际最新研究称证据不足******
中新网北京2月3日电 (记者 孙自法)针对奥运会申办与举办,有一种流行的说法称东道主能获得更多奥运奖牌。这个观点科学吗?可信可靠吗?
施普林格·自然旗下开放获取学术期刊《科学报告》北京时间2月3日凌晨发表一篇体育研究论文称,奥运会东道主能拿更多奖牌的证据不足。
该项最新研究发现,如果控制社会经济因素不变,举办奥运会的国家并不会多拿奖牌。这一研究结果反驳了所谓的“东道主效应”的存在,“东道主效应”是指东道国会比平常情况下获得更多奖牌。不过,研究者也提醒,后续仍需开展更大规模的研究,统计更多届的奥运会,来证实他们的研究结果。
该论文介绍,申办奥运会的国家通常会将举办奥运会能增加奖牌数作为说服民众的申办理由。之前有研究发现,东道国在夏季奥运会的奖牌数会额外增加1.8个百分点,不过这种提振效应在不同运动项目上的分布并不平均。
论文通讯作者及第一作者、匈牙利经济与区域研究中心经济学研究所盖尔盖伊·丘里洛(Gergely Csurilla)和同事伊姆雷·费尔特(Imre Fert?)合作,通过比较1996年至2021年夏季奥运会东道国在举办比赛的当年和不作为东道国时的奖牌数差异,对举办奥运会能在多大程度上增加奖牌数进行研究。这几届奥运会的东道国分别为美国、澳大利亚、希腊、中国、英国、巴西和日本。除奥运奖牌总数外,他们还分析了男女运动员的奖牌数。
论文作者指出,如果根据人均GDP和人口规模这些社会经济因素进行调整,大部分国家的奥运会“东道主效应”就消失了。只有澳大利亚(2000年)和英国(2012年)保持了奖牌总数的大幅增加。英国和巴西(2016年)的男运动员获得的奖牌数量明显增加,澳大利亚的女运动员也比预期取得了更多奖牌。
因此,论文作者认为,奥运会申办国应对能比平时获得更多奖牌的期望持谨慎态度。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)