【奇安信】2022年度App收集个人信息检测报告_19页_1mb
报告摘要
2022年度APP收集个人信息检测报告总结
核心内容
本报告由奇安信病毒响应中心发布,基于2022年1月1日至12月31日期间全国主要应用市场的APP数据,对新收录和更新的APP进行了抽样合规检测。检测主要围绕“无提示收集个人信息”和“高频次收集个人信息”两个问题展开,目的是评估APP在个人信息收集方面的合规性,并为相关方提供治理建议。
主要观点
- 违规APP占比高:2022年度检测中,约25.3%的APP存在违规收集个人信息的问题。
- 生活休闲类APP违规最多:在所有违规APP中,生活休闲类占比最高,达到43.5%;其次是网上购物类(9.2%)和办公商务类(8.4%)。
- 第三方SDK是主要违规来源:78.8%的违规APP是因为集成了第三方SDK而导致的违规收集行为。
- 高频次收集问题严重:24.7%的违规APP存在高频次收集个人信息的问题,其中某些APP在100秒内对IMEI信息进行了715次收集。
- 检测趋势有所改善:无提示收集个人信息的检出率在2022年四个季度中呈现下降趋势,说明APP合规意识有所提升。
关键信息
检测方法与依据
- 检测引擎:使用奇安信自主研发的QADE引擎,支持传统恶意检测和违规收集个人信息检测。
- 检测依据:依据《网络安全法》、《电信和互联网用户个人信息保护规定》、《GB/T 35273-2020 信息安全技术个人信息安全规范》、《关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)和《APP违法违规收集使用个人信息行为认定方法》等法律法规。
数据范围与应用分布
- 检测周期:2022年1月1日至12月31日。
- 数据来源:来自8个主流应用市场,包括PC6、豌豆荚、多多软件站、360手机助手、华为应用市场、历趣、7230手游网和APK8安卓网。
- 违规类型分布:
- 生活休闲类:43.5%
- 网上购物类:9.2%
- 办公商务类:8.4%
无提示收集个人信息分析
- 主要收集类型:IMEI(85.2%)、MAC地址(46.2%)、IMSI(20.1%)。
- 季度变化:
- 第一季度:27.2%
- 第二季度:21.2%
- 第三季度:20.7%
- 第四季度:13.3%
- 趋势:无提示收集个人信息的检出率总体呈下降趋势,表明治理工作取得了一定成效。
高频次收集个人信息分析
- 定义:在100秒内收集个人信息次数≥2次。
- 违规APP占比:24.7%的违规APP存在该问题。
- 收集频率分布:
- 2~5次:35.5%
- 6~10次:27.8%
- 11~20次:21.5%
- 超过20次:15.2%
- 最高频次:某APP在100秒内收集IMEI信息715次。
- 季度变化:
- 第一季度:14.9%
- 第二季度:25.1%
- 第三季度:27.1%
- 第四季度:27.1%
违规收集者分析
- 第三方SDK违规占比:78.8%的违规APP因集成第三方SDK导致。
- SDK违规趋势:第三方SDK违规收集总体呈下降趋势,第一季度最高(84.2%),第四季度最低(75.2%)。
- 违规SDK数量:共检测到307款违规SDK,其中多数为市场知名SDK。
- APP集成SDK情况:
- 82.8%的违规APP仅集成一款违规SDK。
- 17.2%的违规APP集成至少两款违规SDK。
影响与建议
- 影响范围:违规APP的总下载量超过上亿次,至少影响上亿用户。
- 治理建议:
- APP开发者:应加强个人信息保护意识,遵守国家相关法律法规,避免违规收集行为。
- 第三方SDK厂商:应在整改后,更好地引导APP开发者进行合规升级,形成上下游联动的安全机制。
- 监管机构:应持续加强对APP个人信息收集行为的监管,推动行业合规发展。
附录信息
- 奇安信病毒响应中心:具备每日千万级样本检测与亿级安全数据分析能力,专注于病毒检测与安全响应。
- 奇安信移动安全团队:致力于移动安全研究,已捕获多起攻击事件,披露多个APT组织活动。
- 奇安信移动安全产品:
- 天机:面向公安、司法、政府等行业,提供强终端管控与安全防护。
- 移动态势感知系统:专注于APP下载与使用环节,提供违法检测、合规分析、溯源等功能。
- 名词解释:
- IMEI:国际移动设备识别码,即手机序列号。
- MAC地址:用于确认网络设备位置的唯一标识。
- IMSI:国际移动用户识别码,用于区分蜂窝网络用户。
- 剪切板:存储用户复制或剪切数据的临时区域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载