2014年下半年Android手机隐私安全报告_28页_5mb
报告摘要
Android手机隐私安全报告(2014年下半年)总结
核心内容
本报告基于DCCI互联网数据中心对Android手机用户隐私安全认知及软件隐私权限获取情况的调查,揭示了Android手机用户在隐私存储与安全方面的普遍关注点和潜在风险。
主要观点
- 智能手机成为隐私存储的主要载体:92.5%的Android手机用户将隐私存储在智能手机中,远高于其他数字设备。
- 隐私安全问题成为共识:92.9%的用户认为智能手机存在隐私安全隐患,显示出用户对隐私安全的普遍担忧。
- 手机软件是隐私泄露的主要渠道:76.1%的用户担心手机软件会泄露隐私,仅次于手机丢失。
- 隐私权限获取趋势明显上升:与2014年上半年相比,获取6~10项隐私权限的应用比例上升,显示出Android软件对隐私权限的获取愈加广泛。
- 越界获取隐私权限现象严重:27.8%的Android软件越界获取隐私权限,部分应用甚至获取与功能无关的核心权限,如位置、通话记录等。
- 隐私权限越界风险高:越界获取位置信息和通话记录的比例分别达到11.2%和9.4%,可能被恶意软件用于窃听、偷窥或追踪用户行为。
关键信息
隐私权限越界行为
隐私权限越界是指移动应用在不必要的情况下获取隐私权限的行为,例如:
- 无短信功能的应用获取发送短信权限;
- 无社交功能的游戏应用获取联系人权限;
- 无位置服务需求的应用获取读取位置信息权限。
此类行为可能对用户隐私和财产安全造成严重威胁。
各类软件越界行为分析
- 社交通讯类应用:越界获取最多的是读取通话记录、使用话筒录音和监听手机通话。
- 生活购物类应用:越界获取最多的是读取通话记录,且获取位置信息的比例高达92.9%。
- 影音图像类应用:越界获取集中在读取通话记录、使用话筒录音、监听手机通话和读取位置信息。
- 游戏类应用:越界获取“读取位置信息”比例高达23.0%,多用于运营统计。
隐私权限管理建议
为保障手机隐私安全,用户应采取以下措施:
- 从可信渠道下载软件:避免安装来源不明的APP,防止恶意软件植入。
- 关注软件权限:安装软件时,注意观察其获取的权限,避免授权不必要的功能。
- 谨慎处理网址链接与二维码:不轻易点击陌生链接或扫描未知二维码,防止钓鱼攻击。
- 不轻易添加陌生人:通过“搜附近”、“找周围朋友”等功能添加好友需谨慎。
- 避免接入陌生WiFi:防止黑客通过钓鱼WiFi获取用户敏感信息。
- 善用手机安全软件:监控和管理隐私权限,防止越界行为。
隐私保护原则
- 最小必要原则:软件应仅获取实现其功能所必需的权限。
- 授权使用原则:用户应能选择性地开启或关闭特定权限,而非强制授权。
- 非强制性原则:用户应有权拒绝非必要的权限请求。
- 隐私保护原则:开发者和广告插件厂商应对用户隐私数据负责,避免泄露或非法交易。
DCCI互联网数据中心简介
DCCI是独立的中国互联网研究机构,提供市场调研、数据挖掘、用户行为分析等服务,其发布的报告在行业内具有高度影响力。DCCI通过多种技术手段,如市场调研、Panel软件、代码嵌入等,为用户提供全面的互联网数据洞察。
联系方式
- 微博:weibo.com/dcci
- 网站:www.dcci.com.cn
- 邮箱:dcci@dcci.com.cn
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载