2024-01-25-奇安信-2023年度App侵害用户权益检测报告_16页_1mb
报告摘要
2023年APP违规收集个人信息检测报告总结
一、研究背景和检测概况
- 检测目的
评估APP侵害用户权益问题,依据国家法规提供技术支持。 - 检测样本
以奇安信QADE引擎对2023年华为、360、豌豆荚等34个应用市场收录的近80万新增及更新APP抽样检测。 - 法律依据
《网络安全法》《个人信息安全规范》《工业和信息化部专项整治通知》等六项法规。
二、违规收集个人信息分析
1. APP违规行为检测重点
- 无提示收集(占比4.3%)
在用户未同意或未获取授权前收集信息,占比最高问题类型。 - 高频次收集(占比58.8%)
单个APP在100秒内收集个人信息次数≥2次即判定违规。
2. 重点违规类型
- 无提示收集信息类型:
- Android ID(73.9%)、IMEI(58.5%)、MAC地址(34.6%)、Serial Number(27.3%)。
- 下半年检出率下降明显,Android ID占比从上半年76.5%降至65.6%。
- 定位/手机号/已安装应用等敏感信息:部分APP违规收集这些信息。
3. 第三方SDK责任分析
- 74.4%的违规APP由第三方SDK导致,其中知名SDK占比高,单一SDK侵扰占比71.2%。
三、影响评估与建议
1. 影响广度
- 21款APP下载量超1亿次,111款超千万次,可见问题对用户规模影响巨大。
2. 整体趋势
- 年度检出率下降(上半年5.9% vs 下半年2.0%),但问题仍需持续治理。
3. 建议方向
- 技术层面:优化动态检测引擎,增强SDK合规性检测能力。
- 管理层面:APP开发者需提升个人信息保护意识,SDK厂商应联动整改并形成全链条安全机制。
- 监管层面:持续加强APP合规监管,推动行业标准完善。
四、附录关键信息
- 恶意检测引擎:奇安信QADE、QOWL、QDE引擎支持多维度检测。
- 机构背景:奇安信病毒响应中心具备日均千万级样本检测及亿级数据关联分析能力。
- 名词解释:Android ID/IMEI/MAC地址等信息的安全风险及用途说明。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载