2022年度App收集个人信息检测报告-奇安信_19页_1mb
报告摘要
奇安信2022年度APP合规检测报告总结
检测概况
奇安信病毒响应中心于2022年对全国应用市场新收录及更新的近118万款APP进行抽样合规检测,发现25.3%的APP存在违规收集个人信息问题。违规APP中,生活休闲类占比最高(43.5%),其次为网上购物类(9.2%)和办公商务类(8.4%)。检测还发现,78.8%的违规APP涉及第三方SDK违规收集行为,高频次收集个人信息问题(单个APP在100秒内收集用户信息≥2次)占比24.7%,其中一款APP在100秒内收集IMEI信息达715次。
违规类型分析
-
无提示收集:
- 主要收集类型包括IMEI、MAC地址、IMSI等设备信息,分别占比85.2%、46.2%和20.1%。
- 无提示收集检出率呈现季度波动,第二季度为21.2%,第一、第三、第四季度分别为27.2%、20.7%、13.3%,表明该问题逐步改善。
-
高频次收集:
- 高频次收集以IMEI、MAC地址、IMSI为主,平均每个APP收集IMEI信息4次,超27.9%的APP收集次数超过平均值。
- 收集次数分布中,2~5次占比35.5%、6~10次占比27.8%、11~20次占比21.5%,超过20次的占比为15.2%。
第三方SDK影响
- 78.8%的违规APP通过集成第三方SDK导致问题,其中307款违规SDK多为市场知名SDK。
- 多数APP(82.8%)因集成一款违规SDK而违规,少数APP因集成至少两款违规SDK出现问题(17.2%)。
影响评估
- 违规APP总下载量超上亿次,影响用户规模广泛。
- 1款APP下载量超亿次,7款超千万次,22款超百万次,均涉及个人信息违规收集。
总结与建议
-
问题趋势:
- 违规收集个人信息问题检出率同比略有下降,但整体仍需持续治理。
- 第三方SDK违规问题因法规影响呈下降趋势,但仍是主要根源。
-
改进建议:
- 开发者层面:需严格遵守《网络安全法》等法规,避免未经许可收集用户信息。
- SDK厂商层面:整改后应优化升级流程,为开发者提供便捷合规指引,与APP开发端形成联动安全机制。
- 监管层面:加强APP下载与使用环节的监控,提升违法检测和合规性分析能力。
附录补充
- 奇安信病毒响应中心具备每日千万级样本检测及亿级安全数据分析能力,支持跨平台病毒查杀与防护预警。
- 移动安全团队专注于Android生态研究,可精准识别刷量、诈骗、黑产软件,并发布APT组织活动报告。
- 移动安全产品涵盖终端管控、态势感知、合规检测等功能,服务于政企及行业客户需求。
报告指出,APP违规收集个人信息问题虽有改善,但影响范围仍广,需多方协作强化监管与技术防控。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载