2024年上半年全国移动应用安全观测报告
报告摘要
2024年上半年全国移动应用安全观测报告总结
随着移动互联网普及,移动应用成为生活中不可或缺的组成部分,但安全风险也日益突出。本报告基于大数据监测与分析,涵盖应用总量、个人信息保护、漏洞风险、政务类应用安全、流量数据、恶意程序及境外SDK等多方面内容。
全国移动应用总量达467万款Android应用、308万款iOS应用、623万公众号及362万小程序。活跃应用中,游戏类占比最高(50.8%),生活实用类(13.3%)、办公学习类(8.9%)次之。下载量前10应用包括抖音(108.5亿次)、拼多多(95.0亿次)、快手(819亿次)等。广东省成为应用生产核心区域,Android应用占比29.9%,iOS应用占比17.8%。
在个人信息保护方面,检测显示58.8%应用存在未明示个人信息收集目的问题,较去年增加11.4%。Android应用中,"违规收集个人信息"占比达22.0%,"强制索取权限"占比14.0%,"频繁自启动"占比15.3%。敏感行为方面,"监听通话状态"(34.5%)为最高风险行为,"访问位置信息"(31.5%)次之。儿童类应用存在显著个人信息违规风险,284款检测中67.0%存在违规收集问题,需加强监管和安全防护。
全国累计通报应用977款,其中高危漏洞应用占比76.9%。政务类应用成为通报重点,生活实用类(26.6%)、办公学习类(21.6%)及旅游出行类(9.4%)占比较高。交管12123、个人所得税、国家反诈中心等应用下载量超百亿次,但普遍存在高危漏洞,如加固壳识别风险(39.9%)、Java代码反编译风险(39.2%)、数据库注入漏洞(34.4%)等。
流量渠道发现2.45万款未在正规商店上架的应用,其中3648款疑似盗版/仿冒,主要集中在影音播放、游戏和系统工具类。涉黄、涉赌应用访问境外IP比例达45.6%,美国(21.8%)、中国香港(17.1%)为主要传输目的地。恶意程序检测显示,游戏类应用占比44.0%为最高风险,包含隐私窃取、流量消耗等威胁。
境外SDK使用率达15.9%,嵌入SDK应用中76.0%存在高危漏洞,主要集中在生活实用类(22.5%)、游戏类(22.4%)及办公学习类(16.0%)。由SDK引发的个人信息违规占比达58.6%,包括未明示收集范围(31.4%)、强制收集IMEI/设备信息(18.8%)等。敏感行为方面,"删除文件"(82.3%)、"读取系统设置"(80.0%)、"修改文件名"(75.0%)为常见问题。
技术安全措施方面,仅89%应用采取防护措施,未加固应用占比达91.1%。主题壁纸类(89.0%)、拍摄美化类(78.5%)、系统工具类(70.1%)成为防护缺失重点。监管机构持续强化个人信息保护,2024年通报量同比上升,强制权限索取、跨境数据传输等成为主要问题。报告显示移动应用安全形势依然严峻,需多方协作提升防护水平。
试读结束,高清完整版pdf/doc/ppt,请点下载