2024年上半年全国移动应用安全观测报告-智游网安-43页_4mb
报告摘要
2024年上半年全国移动应用安全观测报告总结
一、移动应用发展概况
截至2024年上半年,全国移动应用总量庞大,包含Android应用467万款、iOS应用308万款、微信公众号623万款以及微信小程序363万款。游戏类应用虽占比下降,但仍占据活跃应用数量的一半,而生活实用类应用呈现上升趋势。从地域分布看,广东、北京、上海等一线城市主导应用发展,但在新增应用份额上,广东省持续领先。
二、个人信息与权限问题
2024年上半年个人信息合规性检测发现,高危漏洞、无明确开发主体及权限滥用问题突出。高危应用占比达77%,“未明示收集使用个人信息的目的和范围”成为主要违规类型,占比高达588%。此外,77%的应用需读取用户位置信息等敏感数据,超权限行为导致监管惩罚显著增加。
三、安全漏洞及风险分析
移动应用漏洞比例居高不下,77%的Android应用存在高危漏洞,主要涉及系统权限漏洞、数据窃取与模拟器检测等。政务类应用风险尤为严重,漏洞检测覆盖率达80.5%,非法获取用户权限及跨境数据传输问题加剧了数据安全隐患。
四、恶意程序与流量风险
恶意程序以“流氓行为”为主,游戏类应用占74%,涉黄涉赌软件出现在非正版应用中,境外IP访问和性能劫持共占比45.6%,反映出黑产泛滥与渠道监管不足的问题。
五、技术安全保护问题
尽管89%的应用采取了安全保护措施,仍有超90%应用缺乏技术加固,主要分布在主题美化、工具类应用。然而,嵌套大量境外SDK的软件不仅加剧合规风险,更涉及数据跨境传输及隐私控制缺失,其敏感行为占比高达31.4%。
六、监管趋势与建议
鉴于上述问题,监管机构近年来加大处罚力度,强化对数据跨境传输的管控,并引导开发者采取安全保护措施。同时,呼吁公众提升风险意识,谨慎授权App权限,并选择正规市场下载软件,以降低恶意行为与数据泄露风险。
结论
2024年移动应用安全形势依旧严峻。开发者需加强安全防控措施,企业应提高合规水平,政府则需持续完善监管机制,共同构筑移动应用安全生态。
试读结束,高清完整版pdf/doc/ppt,请点下载