【奇安信】2023年度App侵害用户权益检测报告_16页_1mb
报告摘要
2023年度APP侵害用户权益检测报告总结
核心内容
本报告由奇安信病毒响应中心发布,旨在评估2023年度APP侵害用户权益的情况,特别是违规收集个人信息的问题。报告基于国家相关法律法规和监管标准,使用奇安信自主研发的QADE引擎对全国应用市场中近80万个新收录和更新的APP进行了检测。
主要观点
1. 检测范围与依据
- 检测周期:2023年1月1日至2023年12月31日。
- 数据来源:覆盖34个应用市场,其中华为、360手机助手和豌豆荚应用市场应用数量最多。
- 检测依据:包括《网络安全法》、《电信和互联网用户个人信息保护规定》、《GB/T 35273-2020 信息安全技术个人信息安全规范》等法律法规和通知。
2. 违规收集个人信息问题
- 无提示收集个人信息:在抽检的头部主流APP中,34262个APP存在无提示收集个人信息,占比4.3%。
- 高频次收集个人信息:58.8%的违规收集个人信息APP还存在高频次收集问题,其中部分APP在100秒内收集个人信息超过20次。
- 主要收集类型:Android ID、IMEI、MAC地址、Serial Number是主要的无提示收集类型,其中Android ID占比最高(73.9%)。
- 类型分布变化:从上半年到下半年,Android ID、IMEI、MAC地址等类型的无提示收集占比均有所下降。
3. 第三方SDK的影响
- 第三方SDK占比高:74.4%的违规收集个人信息APP包含第三方SDK,其中大部分(71.2%)是由于集成了一款违规SDK导致。
- 知名SDK违规:部分市场知名的SDK存在违规收集个人信息行为,其中一知名SDK占比高达23.2%。
- SDK集成数量:少数APP集成了至少两款违规SDK,占比28.8%。
关键信息
1. 影响范围
- 检测到的21款APP下载量超过1亿次,111款APP下载量超过1千万次,183款APP下载量超过1百万次。
- 至少影响上亿用户,说明APP侵害用户权益问题具有广泛的影响力。
2. 趋势分析
- 整体检出率较2022年有所下降,但影响面依然广泛。
- 无提示收集和个人信息高频次收集问题仍然存在,需持续关注。
3. 治理建议
- 第三方SDK厂商应加强整改,同时与APP开发者联动,推动合规性升级。
- APP开发者需提高个人信息安全意识,严格遵守国家法律法规,避免违规收集用户信息。
附录信息概览
1. 奇安信病毒响应中心
- 是奇安信集团旗下的专业团队,具备强大的病毒检测与安全数据分析能力。
- 每日可处理千万级样本,具有跨平台安全防护和预警能力。
2. 奇安信移动安全团队
- 专注于移动安全领域,尤其是Android生态。
- 能够精准识别刷量、诈骗、博彩、违规、色情等黑产类APP,并支持溯源分析。
3. 奇安信移动安全产品
- 天机:面向多个行业客户,提供强终端管控和安全的移动终端安全管理产品。
- 移动态势感知系统:面向监管客户,重点分析APP在下载和使用环节中的合规性、违法性及溯源能力。
4. 名词解释
- Android ID:Android设备的唯一标识符,用于广告跟踪、授权等。
- IMEI:手机序列号,用于设备识别。
- MAC地址:用于区分蜂窝网络中不同用户,具有唯一性。
- Serial Number:产品序列号,用于验证产品合法性。
结论
2023年度APP侵害用户权益问题虽有所缓解,但依然严峻。主要问题集中在无提示收集个人信息和高频次收集个人信息,且多由第三方SDK引起。建议相关方加强合规管理,提升安全意识,共同维护用户信息安全与隐私权益。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载