2023全国移动应用安全观测报告-中国电信_爱加密_43页_4mb
报告摘要
2023年全国移动应用安全观测报告分析总结
该报告基于对全年移动应用安全事件的监测与分析,旨在揭示移动应用安全现状、隐患及趋势。报告显示,移动应用数量持续增长,但安全风险加剧,主要包括个人信息保护不足、漏洞高发、恶意程序泛滥等问题。关键发现如下:
在国内移动应用概况方面,截至2023年,Android应用总量453万款,iOS应用295万款,全年新增应用27万款。游戏类应用占比最高,生活实用类和办公学习类应用活跃度较高。下载量前10的应用中,拼多多、抖音等电商和社交类应用主导市场。分发渠道以Android市场为主,地域上广东省和北京市应用产出占比超半数。
个人信息保护问题突出。人工和自动化检测显示,超过半数应用存在未经同意收集个人信息的违规行为,如频繁自启动、超范围获取权限、明文传输数据。境外SDK使用广泛,4244款SDK中,超七成涉及个人信息违规访问境外IP。数据跨境传输目的地以美国为主,占比达47.42%。这些行为威胁用户隐私,需加强合规监管。
漏洞风险显著上升,76.89%的Android应用存在高危漏洞,如Janus漏洞和截屏攻击风险。应用未采取技术安全保护措施的比例高达91.06%,游戏类应用对此问题最严重,开发者应强化安全加固。
恶意程序和仿冒应用问题严重。含恶意程序的应用约29万款,以“流氓行为”为主。盗版和仿冒检测显示,游戏类应用占比最高,通过小渠道分发,监管难度大。ChatGPT等热点应用分发渠道多样化,需防范信息泄露风险。
报告强调了未成年人网络保护的必要性,建议限制使用时间、加强隐私教育,并呼吁开发者提供专有保护机制。
总体而言,移动应用安全形势严峻,网络生态系统需多方合作,提升技术防护和监管力度,以保障用户数据和权益安全。建议用户选择正规渠道下载应用,并企业加强安全开发实践。
字数:628
试读结束,高清完整版pdf/doc/ppt,请点下载