没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
目 录
第一章 研究背景 ............................................................... 1
一、 检测引擎 .................................................................................. 1
二、 检测依据 .................................................................................. 2
三、 检测内容 .................................................................................. 2
四、 数据范围 .................................................................................. 3
第二章 违规收集个人信息分析 ......................................... 4
一、 违规收集个人信息 APP 分类情况 ........................................... 4
二、 无提示收集个人信息检出率情况 ........................................... 5
三、 无提示收集个人信息类型分布情况 ........................................ 5
四、 高频次收集个人信息情况分析 ............................................... 7
五、 违规个人信息收集者分析 ....................................................... 8
第三章 总结与建议........................................................... 10
一、 影响评估 ................................................................................ 10
二、 总结&建议 .............................................................................. 10
附录 奇安信病毒响应中心 ............................................... 11
附录 奇安信病毒响应中心移动安全团队 ......................... 12
附录 奇安信移动安全产品介绍 ........................................ 13
附录 名词解释 .................................................................. 14
1
第一章 研究背景
随着互联网和移动设备的发展,手机已成为人人都拥有的设
备,其中各式各样的 APP 更是丰富了人们的生活,从社交到出行、
从网购到外卖,从办公到娱乐等,APP 已成为大众生活必需品,
但也因此暴露出 APP 收集个人信息的风险。为切实加强用户个人
信息保护,为人民群众提供更安全、更健康、更干净的信息环境,
国家工业和信息化部为此发布了一系列的相关法律法规和监管
标准通知,并在全国范围组织开展 APP 违法违规收集使用个人信
息专项治理。
2023 年度,奇安信病毒响应中心共收录全国应用市场新收
录新更新 APP 近 80 万个。本报告依据《工业和信息化部关于开
展 APP 侵害用户权益专项整治工作的通知》工信部信管函〔2019〕
337 号文件、《工业和信息化部关于开展纵深推进 APP 侵害用户
权益专项整治行动的通知》工信部信管函〔2020〕164 号文件和
《APP 违法违规收集使用个人信息行为认定方法》等内容要求,
使用奇安信完全自主研发安卓动态引擎 QADE(后文统称奇安信
QADE 引擎)对 2023 年年应用市场新收录新更新的头部主流 APP
抽样检测。该检测主要是为了评估当下 APP 侵害用户权益的问题,
并提供相应的技术支持和参考。
一、 检测引擎
本次检测采用奇安信 QADE 引擎。奇安信 QADE 引擎是首款既
支持对 APP 进行传统恶意检测,并支持对违规收集个人信息及索
取权限检测等 APP 当下流行问题进行检测的综合一体化动态引
擎。此次检测采用该引擎对违规收集个人信息进行检测。这个问
题也是 APP 侵害用户权益问题中比较常见且影响较深的问题。
2
二、 检测依据
此次 APP 收集个人信息检测,我们参考了以下相关的国家法
律法规作为检测标准依据:
《网络安全法》
《电信和互联网用户个人信息保护规定》
《GB/T 35273-2020 信息安全技术个人信息安全规范》
《工业和信息化部关于开展 APP 侵害用户权益专项整治工作
的通知》(工信部信管函〔2019〕337 号)
《工业和信息化部关于开展纵深推进 APP 侵害用户权益专项
整治行动的通知》(工信部信管函〔2020〕164 号)
《APP 违法违规收集使用个人信息行为认定方法》
三、 检测内容
在对 2023 年度应用市场新收录的 APP 抽查发现,存在相当
部分 APP 在未经用户同意就开始收集用户个人信息,个别应用还
频繁收集用户个人信息;这些违规行为不仅影响了用户的使用体
验,并且严重侵害了用户个人隐私。所以,我们根据《工业和信
息化部关于开展 APP 侵害用户权益专项整治工作的通知》工信部
信管函〔2019〕337 号文件、《工业和信息化部关于开展纵深推进
APP 侵害用户权益专项整治行动的通知》工信部信管函〔2020〕
164 号文件、《关于开展纵深推进 APP 侵害用户权益专项整治行
动的通知》第三条以及《网络安全法》第四章对收录的 APP 进行
检测,此次 APP 收集个人信息检测,我们使用了奇安信 QADE 引
擎对以下侵害用户权益的检测内容进行自动化检测:
违规收集个人信息:
剩余15页未读,继续阅读
资源评论
Semaeostomae
- 粉丝: 8
- 资源: 28
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功