行動應用程式畫面擷取警示的處理方式

maxvtekadmin 0 Comments 2024 年 12 月 9 日

從安全的角度來看,送測App在操作過程中若被其它App偷偷擷取畫面,畫面中的敏感性資料就會存在外流的風險。因此,在App檢測過程中,需檢查送測App是否具備畫面擷取警示功能。

檢測基準 4.1.2.3.9 的要求包含以下兩項:

  1. 若畫面擷取是由應用程式自身觸發或其他應用程式觸發,而非使用者明確要求:檢查行動應用程式是否主動警示使用者或遮蔽畫面。如為「是」則符合本項檢測基準;「否」則不符合本 項檢測基準。
  2. 若應用程式處於多工模式下,並且自動擷取畫面,而非使用者明確要求:檢查行動應用程式是否遮蔽畫面。如為「是」則符合本項檢測基準;「否」則不符合本項檢測基準。

在第一項中,若第三方App(如Screenshot Capture)在對送測App的操作畫面進行擷取,送測App需向使用者發出警示。但若使用者主動擷取畫面,該如何處理?

為了在“安全”與“使用者需求”之間取得平衡,有些App會在首次使用時說明畫面擷取的風險,並預設關閉擷取畫面功能。同時,應用程式的設定中提供啟用選項,讓使用者可根據需求進行調整(如下圖)。

只要使用者調整相關設定,就可以對App的操作畫面進行擷取,完成後再改回不開放擷取畫面功能,這就是保有彈性的做法。若需進一步了解,歡迎來電洽詢,我們將安排專人為您說明與解答。