首页(yè)> 技(jì )术观点 > 全國(guó)通报应用(yòng)监测报告-违规APP达上千款,合规整改是关键

全國(guó)通报应用(yòng)监测报告-违规APP达上千款,合规整改是关键

发布时间:2022-10-27

依据《个人信息保护法》《网络安(ān)全法》《電(diàn)信条例》《電(diàn)信和互联网用(yòng)户个人信息保护规定》等法律法规,各监管部门组织第三方检测机构对移动互联网应用(yòng)程序(APP)进行检查,并对发现存在侵害用(yòng)户权益行為(wèi)的APP提出整改要求。2022年前三季度,全國(guó)总计通报应用(yòng)1153款,下架应用(yòng)30款。其中(zhōng)工(gōng)信部通报290款,下架0款;全國(guó)各通管局通报应用(yòng)614款,下架30款;CNAAC通报应用(yòng)191款,下架0款等。相关应用(yòng)开发者应按时完成整改落实工(gōng)作(zuò)。以下為(wèi)全國(guó)通报应用(yòng)详情:

 

一、通报应用(yòng)概况分(fēn)析

(1)通报应用(yòng)总量综合情况

根据爱加密移动应用(yòng)大数据平台提供的数据,2022年前三季度,全國(guó)各通管局通报应用(yòng)614款,占全國(guó)通报应用(yòng)的53.25%;工(gōng)信部通报290款,占全國(guó)通报应用(yòng)的25.15%。其中(zhōng),全國(guó)各通管局中(zhōng)辽宁省通报应用(yòng)最多(duō)為(wèi)149款,占全國(guó)通报应用(yòng)的12.92%;北京市通报应用(yòng)量為(wèi)106款,占全國(guó)通报应用(yòng)的9.19%。2022前三季度全國(guó)通报数量的变化情况如下:

2022年前三季度全國(guó)通报数量的变化情况

 

(2)通报应用(yòng)功能(néng)类型分(fēn)布情况

2022年前三季度,根据通报应用(yòng)所属功能(néng)来看,全國(guó)通报应用(yòng)可(kě)细分(fēn)為(wèi)生活实用(yòng)、资讯阅读、办(bàn)公(gōng)學(xué)习、网上購(gòu)物(wù)等主要类型。其中(zhōng),生活实用(yòng)类应用(yòng)通报数量占总量的20.91%,位居第一;办(bàn)公(gōng)學(xué)习类应用(yòng)通报数量占总量的12.65%,位居第二;网上購(gòu)物(wù)类应用(yòng)通报数量占总量的11.96%,位居第三。这显示出全國(guó)通报应用(yòng)主要集中(zhōng)在日常生活的娱乐、生活和學(xué)习方面。下图為(wèi)全國(guó)通报应用(yòng)功能(néng)类型分(fēn)布情况:

通报应用(yòng)功能(néng)分(fēn)类分(fēn)布TOP10

 

(3)通报应用(yòng)下载量情况

2022年前三季度,结合各渠道的下载量统计,考虑渠道的权重(渠道的影响力,公(gōng)信力,专业度)等综合因素进行分(fēn)析,全國(guó)通报应用(yòng)累计下载量排名(míng)前列的App分(fēn)别是:贝壳找房,小(xiǎo)米直播,波波视频。(注:下载量是指爱加密移动应用(yòng)安(ān)全大数据平台综合智能(néng)分(fēn)析的下载量,仅作(zuò)参考) 以下是应用(yòng)下载量TOP10排行情况:

通报应用(yòng)下载量排行TOP10

(4)被通报版本仍有(yǒu)效渠道分(fēn)布情况

从通报应用(yòng)的通报版本来看,目前监测的App市场超过1千个,部分(fēn)通报应用(yòng)版本在部分(fēn)渠道仍有(yǒu)效,其中(zhōng)魅族市场、乐商(shāng)店(diàn)、闪電(diàn)下载占据应用(yòng)市场排名(míng)前三名(míng)。详情如下:

通报版本有(yǒu)效渠道top5

 

(5)已通知下架应用(yòng)未下架渠道分(fēn)布情况

部分(fēn)通报应用(yòng)未在规定时间内进行整改,被监管部门通报下架。然而这部分(fēn)通报下架的应用(yòng)在部分(fēn)渠道仍可(kě)以下载。其中(zhōng)乐商(shāng)店(diàn)、闪電(diàn)下载未下架应用(yòng)均為(wèi)4款,占比為(wèi)6.45%;魅族市场未下架应用(yòng)3款,占比為(wèi)4.84%。详情如下:

 

(二)通报应用(yòng)所涉个人信息问题概况

 

(1)通报个人信息问题类型分(fēn)布情况

爱加密针对全國(guó)通报的App进行了个人信息违规类型统计,据结果显示,35.91%的应用(yòng)存在“违规收集个人信息”的情况。违反了《中(zhōng)华人民(mín)共和國(guó)个人信息保护法》中(zhōng)第十三条第一项 “符合下列情形之一的,个人信息处理(lǐ)者方可(kě)处理(lǐ)个人信息:(一)取得个人的同意”;20.12%的应用(yòng)存在“App强制、频繁、过度索取权限”的情况。违反了《中(zhōng)华人民(mín)共和國(guó)个人信息保护法》中(zhōng)第十三条第一款 “符合下列情形之一的,个人信息处理(lǐ)者方可(kě)处理(lǐ)个人信息:(一)取得个人的同意。”具(jù)體(tǐ)违规详情如下:

(2)存在“违规收集个人信息”类个人信息问题应用(yòng)的功能(néng)分(fēn)布情况

全國(guó)通报应用(yòng)中(zhōng)存在“违规收集个人信息”类个人信息问题最多(duō),从这些应用(yòng)的功能(néng)类型中(zhōng)分(fēn)布来看,生活实用(yòng)类占违规应用(yòng)总量的21.55%,位居第一;其次是网上購(gòu)物(wù)类,占违规应用(yòng)总量的15.27%,位居第二;办(bàn)公(gōng)學(xué)习类占违规应用(yòng)总量的11.92%,如位居第三。详情如下:

个人信息违规应用(yòng)功能(néng)类型分(fēn)布

 

(三)通报应用(yòng)所涉风险漏洞概况

 

(1)通报漏洞问题类型分(fēn)布情况

爱加密针对全國(guó)通报的App进行了漏洞风险类型统计,据结果显示,通报漏洞问题的应用(yòng)总计18款,66.67%的应用(yòng)存在“动态调试攻击风险漏洞”的情况。66.67%的应用(yòng)存在“数据越权备份风险漏洞”的情况,具(jù)體(tǐ)违规详情如下:

 

漏洞类型应用(yòng)排行

(2)存在“动态调试攻击风险漏洞”类漏洞问题应用(yòng)的功能(néng)分(fēn)布情况

全國(guó)通报应用(yòng)中(zhōng)存在“动态调试攻击风险漏洞”类漏洞问题最多(duō),从这些应用(yòng)的功能(néng)类型中(zhōng)分(fēn)布来看,健康运动类占违规应用(yòng)总量的41.67%,位居第一;其次是办(bàn)公(gōng)學(xué)习类和生活实用(yòng)类,均占违规应用(yòng)总量的25.00%,位居第二。详情如下:

 

“动态调试攻击风险漏洞”类漏洞问题应用(yòng)的功能(néng)分(fēn)布情况

报告总结:2022年前三季度全國(guó)通报应用(yòng)总计1153款,其中(zhōng)生活实用(yòng)类应用(yòng)通报数量最多(duō)。截止到报告发出时,仍有(yǒu)688款应用(yòng)可(kě)以在应用(yòng)商(shāng)店(diàn)下载。全國(guó)通报的应用(yòng)存在问题以“违规收集个人信息”,“App强制、频繁、过度索取权限”,“动态调试攻击风险漏洞较多(duō)。应用(yòng)开发者应积极配合按要求对违规应用(yòng)进行限时整改。

加入收藏