深圳赴港澳旅游签注预约火爆 春节临近多地提前掀起客流小高峰******
记者 李昱丞
见习记者 李如是 王镜茹
近期,随着各地防疫措施不断优化调整,旅游行业信心明显恢复。交通运输部数据显示,今年春运期间客流总量预计将达20.95亿人,同比增长99.5%,恢复至2019年同期的70.3%。
目前来看,旅游公司正积极备战春节市场。二级市场方面,部分文旅板块上市公司股价已率先恢复至疫情前水平。业内认为,旅游业的恢复速度很大程度上取决于游客的消费能力,市场复苏不会一蹴而就,旅游业相关公司也要积极探索转型之路,拓展中高端消费场景。
深圳福田出入境大厅
人气爆棚
1月11日上午,《证券日报》记者实地探访深圳福田出入境大厅,现场有大批市民前来办理以及预约赴港澳个人旅游签注。记者通过深圳公安微信公众号预约出入境业务发现,1月11日至1月18日,绝大部分出入境大厅的预约名额已满。
“我们中午都不休息了,连轴办理业务。”工作人员告诉记者,“从现场情况来看,办理人数和申请预约量均已接近疫情前水平。线上预约渠道拥挤,市民预约成功后,才能在现场取号申请签注,大概4个至5个工作日即可取证。”
据了解,1月10日起,深圳机场码头至澳门氹仔往返航线恢复运营。自此,每日往返两地航班恢复至4班。同时,深圳蛇口至澳门(外港和氹仔)往返航线也将做出航班调整。自1月13日起(除夕、大年初一除外),每日往返两地航班将调整为24班,逢周末及法定节假日将在此基础上加开4个往返航班。
航空业也在加速回暖,主要机场客流量大幅增加。以深圳机场为例,春运首日(1月7日)深圳机场航班量位居全国第一,1月8日单日客流量重回10万人次,客流量、航班量双双实现“开门红”。
相关工作人员告诉《证券日报》记者:“随着春节临近,预计深圳机场客流量与航班量还将持续攀升。为满足旅客春运出行需求,深圳机场协调航空公司加大了热门返乡航线的运力投放,加班架次约2800班。”
目前来看,多地提前掀起旅游“小高峰”。1月10日晚,《证券日报》记者来到大理古城,街头人潮涌动,周围商铺生意红火。某民宿老板告诉记者:“从去年12月末至今,大理古城游客数量大增,很多民宿近日出现客满的情况。”
大理州文旅局数据显示,1月2日至1月8日,大理机场共保障航班运输349架次,环比增长25%;旅客吞吐量达3.26万人次。
上市公司积极筹备
迎接旅游业复苏
事实上,去年年底至今,“旅游业复苏”一直是投资者热议的话题之一,黄山旅游、西域旅游、岭南控股、众信旅游等多家上市公司表示正在积极备战,迎接后续大批游客。
*ST雪发在互动易平台上表示,公司在西塘、香格里拉独克宗古城等地的文旅项目春节“不打烊”;宋城演艺也表示,公司各大项目预计在春节和春季期间陆续开园;出境游方面,岭南控股表示,公司出入境旅游组团业务尚未恢复;众信旅游则回应称,正时刻准备迎接旅游行业的全面恢复。
对此,产业经济研究咨询机构景鉴智库创始人周鸣岐对《证券日报》记者表示:“旅游业的恢复速度取决于游客消费能力。对于上市公司而言,传统旅游景区对客流量的依赖性较强,如何向中、高端文旅消费场景转型,保障公司现金流,是每家旅游公司经营管理层需要思考的问题。就目前趋势来看,已有部分景区开始向‘度假化’方向发展,周边民宿也正向休闲娱乐一体化的产业集群转变,吸引游客进行二次或多次消费,最终实现稳定收入。”
华泰证券分析师梅昕认为,返乡需求有望于今年春节集中释放,并带动线下聚会消费场景回暖,春节后商旅出行有望快速恢复,第二季度后将逐步进入旅游旺季,国内长线游和出境游市场有望得到进一步修复。
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)