奇安信:2023上半年APP侵害用户权益检测报告_25页_1mb
报告摘要
报告总结
研究背景
本报告基于2023年上半年数据,分析了APP违法违规收集个人信息和权限的问题。依据国家法律法规和服务专项治理通知,使用奇安信QADE引擎对新收录和更新的APP进行抽样检测,目的是评估侵害用户权益的问题并提供技术支持。
违规收集个人信息分析
- APP分类问题: 生活休闲类型APP违规占比最高(29.1%),网上购物类型次之(14.6%)。
- 无提示收集: 59%的APP存在未提示收集个人信息,主要类型包括Android ID(76.5%)、IMEI(65.0%)等。
- 高频次收集: 65.7%的APP存在高频次收集,最高APP在100秒内收集IMEI 440次,集中在Android ID和IMEI。
- 第三方SDK贡献: 72.7%的违规APP涉及第三方SDK,其中知名SDK占比高,部分APP集成多个违规SDK。
APP强制、频繁、过度索取权限分析
- 权限问题分布: 生活休闲和网上购物APP占多数,主要权限包括WRITE_EXTERNAL_STORAGE等5个高检出权限。
- 行为类型: 频繁索取权限最严重,过度和强制行为并存,80.3%的频繁索取APP同时存在过度问题。
总结与建议
- 问题覆盖: 约83%的APP存在侵犯用户权益问题,调试量较大APP可能影响上亿用户。
- 建议: 加强APP开发者和服务商合规意识,促进第三方SDK改进,形成安全联动机制。
影响评估
本报告揭示,APP违规行为影响广泛,需持续治理以保护用户隐私。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载