2024-03-27-中国电信_爱加密-2023全国移动应用安全观测报告_43页_4mb
报告摘要
全国移动应用概况
- 总量:截至2023年,收录Android应用453万款,iOS应用295万款,微信公众号621万款,小程序360万款。
境外SDK风险
- 数量:收录4244款境外SDK,框架类占比68.45%。
- 违规:53655款应用嵌入境外SDK,75.21%存在个人信息自动化检测违规,SDK自身违规占比24.09%。
- 敏感行为:境外SDK高频行为为“打开摄像头”(58.33%)。
个人信息保护
- 违规类型:违规收集个人信息(52.45%),强制过度索权(29.91%),自启动问题(13.51%)。
- 权限滥用:超96%的Android应用申请写入外部存储权限。
- 数据跨境:13.53%应用传输数据至境外,美国占比47.42%。
安全漏洞风险
- 漏洞占比:76.89%应用存在高危漏洞,Janus漏洞占比70.59%。
- 高危功能:主题壁纸类应用92%存在高危漏洞。
通报及恶意应用
- 通报总计:2023年通报1890款应用,生活实用类占比最高(21.09%)。
- 恶意程序:主要为“流氓行为”,游戏应用占比49.66%。
- 盗版/仿冒:疑似盗版应用14万款,主要分发渠道为小规模第三方平台。
技术安全保护
- 应用加固率:仅8.94%应用采用技术安全措施,游戏类未加固占比91.64%。
未成年人网络安全
- 风险分析:色情内容黑产、社交软件不良信息传播等问题突出。
- 防护建议:限制使用时间,教育用户保护隐私,开发者需加强未成年隐私保护。
其他安全建议
- 数据安全:数据加密、分类保护、备份机制、安全审计。
- 个人信息保护:控制App下载数量,警惕敏感权限和明文传输。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载