2023上半年APP侵害用户权益检测报告-奇安信_25页_1mb
报告摘要
第一章研究背景
随着互联网和移动设备普及,手机APP成为用户日常必需,但个人信息收集风险随之显现。国家工信部发布多项法规及通知,推动APP违法违规收集使用个人信息专项治理。2023年上半年,奇安信QADE引擎对全国应用市场近40万个新收录更新的头部APP进行抽样检测,重点评估隐私侵权和权限滥用问题,为监管提供技术支撑。
第二章违规收集个人信息分析
检测发现,生活休闲类APP违规率最高(29.1%),网上购物类次之(14.6%)。无提示收集个人信息比例达59%,主要类型包括AndroidID(76.5%)、IMEI(65.0%)、MAC地址(40.2%)及SerialNumber(31.4%)。高频次收集问题普遍,65.7%的违规APP存在此行为,部分APP在100秒内收集IMEI达440次。第三方SDK是违规主因,72.7%的违规APP依赖SDK,其中知名SDK占比高达20.0%。
第三章APP强制、频繁、过度索取权限分析
权限滥用问题突出,生活休闲类APP检出量最多。频繁索取权限占比最高(80.3%),过度索取次之(85.4%)。常见权限包括WRITE_EXTERNAL_STORAGE、READ_PHONE_STATE、ACCESS_FINE_LOCATION等。多数APP同时存在两种权限问题,表明权限滥用与隐私侵权高度关联。
第四章违规行为关联
检测显示,83%的APP存在至少一种违规行为(隐私侵权或权限滥用),其中16.7%同时存在两者问题。
第五章总结与建议
影响评估表明,近亿用户可能受侵害,违规APP下载量庞大。建议第三方SDK厂商优化合规引导,APP开发者加强隐私保护意识,遵循法规要求。同时,需持续完善检测技术,强化全链条安全管理。
附录
奇安信病毒响应中心具备强大安全分析能力,支撑多款安全产品。其移动安全团队专注Android生态研究,可精准检测黑产软件,披露多起APT组织活动。移动安全产品涵盖终端管理、态势感知等功能,覆盖公安、金融等重点行业。
试读结束,高清完整版pdf/doc/ppt,请点下载