2023年度App侵害用户权益检测报告-奇安信_16页_1mb
报告摘要
APP违规收集个人信息检测分析报告总结
第一章 研究背景
随着移动设备普及,APP成为生活必需品,但伴随个人信息收集风险。工信部发布多项法规开展专项整治,奇安信病毒响应中心使用自主研发的QADE检测引擎,对2023年全国34个应用市场新增及更新的近80万APP进行抽样检测,评估个人信息违规收集问题。
第二章 违规收集个人信息分析
- 问题分布:生活休闲类APP违规占比最高(185%),网上购物类次之(120%)。
- 无提示收集:检测发现34,262个APP存在无提示收集行为,占43%。下半年检出率(20%)较上半年(59%)下降。主要收集类型包括AndroidID(73.9%)、IMEI(58.5%)、MAC地址(34.6%)、SerialNumber(27.3%),部分APP还收集定位、电话号码及已安装应用信息。
- 高频次收集:58.8%的违规APP存在高频次收集问题。某APP在100秒内收集IMEI信息达440次,AndroidID和IMEI类APP平均收集次数超4次。收集次数集中在2~5次(65.5%)、6~10次(20.0%)及11~20次(8.8%),超20次占比5.7%。
- 第三方SDK影响:74.4%的违规APP通过集成第三方SDK触发问题,其中部分知名SDK占比达23.2%。主要问题为单个SDK违规(71.2%)或集成多个违规SDK(28.8%)。
第三章 总结与建议
- 影响评估:检测发现21款APP下载量超亿次,111款超千万次,183款超百万次,至少影响上亿用户。
- 总结与建议:
- 违规率整体下降,但影响范围仍广,需持续治理。
- 主要问题源于第三方SDK,建议SDK厂商优化合规引导机制,与开发者建立协同防护体系。
- APP开发者需加强个人信息安全意识,严格遵守国家法规。
附录说明
- 奇安信病毒响应中心依托核心云平台,具备千万级样本检测能力,支撑安全产品病毒检测与客户问题响应。
- 移动安全团队专注Android生态研究,可精准识别刷量、诈骗、博彩等黑产软件,累计披露5个APT组织活动。
- 移动安全产品包括具备终端管控能力的天机系统及聚焦APP下载使用环节的态势感知系统,提供违法检测、溯源等服务。
检测依据包括《网络安全法》《个人信息安全规范》等文件,重点针对无提示收集、高频次收集及SDK违规行为展开分析。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载