【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0803-0816)
报告指出近期多地通管局对违规APP进行通报和下架处理,并分析了隐私合规问题及漏洞风险。学习教育类APP问题突出,主要涉及权限索取和信息收集违规。超77%的抽样APP存在中高危漏洞,实用工具类APP风险最高。 2025-9-11 03:29:51 Author: www.4hou.com(查看原文) 阅读量:3 收藏

梆梆安全 行业 刚刚发布

2160

收藏

导语:安全隐私合规监管趋势及漏洞风险报告。

【梆梆安全监测】

安全隐私合规监管趋势及漏洞风险报告

(0803-0816)

●最新监管动态

监管通报动态

●监管支撑汇总

梆梆安全监管支撑数据

国家监管数据分析

●漏洞风险分析

各漏洞类型占比分析

存在漏洞的APP类型分析 

01 最新监管动态

1. 监管通报动态

8月3日,北京通管局依据相关法律法规的要求,持续开展移动互联网应用程序隐私合规和网络数据安全专项整治。截至目前,尚有20款移动互联网应用程序未整改或整改不到位,现予以公开通报。7月3日,北京通管局通报存在侵害用户权益行为的移动互联网应用程序(2025年第六期)。截至目前,仍有12款移动互联网应用程序未整改或整改不到位,现予以全网下架处置。

8月4日,工信部依据相关法律法规的要求,对APP、SDK进行检查,共发现23款APP及SDK存在侵害用户权益行为。上述APP应限期落实整改要求。逾期不整改的,工信部将依法依规组织开展相关处置工作。

8月4日,青海通管局依据相关法律法规的要求,持续开展APP侵害用户权益专项整治行动。截至目前,仍有9款APP未完成整改工作,上述APP开发运营者应限期落实整改,逾期未完成整改的,青海通管局将依法依规进行处置。

8月5日,安徽通管局依据相关法律法规的要求,持续开展APP侵害用户权益专项整治行动。截至目前,尚有5款APP(2025年第五批次)逾期未完成整改,安徽通管局对上述APP进行下架。

8月5日,上海通管局依据相关法律法规的要求,持续整治APP(SDK)侵害用户权益的违规行为。截至目前,共发现145款APP(SDK)存在侵害用户权益行为。上述APP应限期落实整改要求。逾期不整改的,上海管局将依法依规给予处理。

8月13日,国家计算机病毒应急处理中心依据相关法律法规,检测发现70款移动应用存在违法违规收集使用个人信息情况。上期通报的病毒处理中心检测发现的68款违法违规移动应用,经复测仍有25款存在问题,相关移动应用分发平台已予以下架。

8月15日,青海通管局依据相关法律法规的要求,持续开展APP(含小程序)侵害用户权益专项整治行动。经核查复检,仍有8款APP未完成整改工作,青海通管局予以下架处置。

02 监管支撑汇总

1. 梆梆安全监管支撑数据

依据近两周监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及TOP3问题数据两方面来说明。

1)问题行业TOP1:

学习教育类

2)隐私合规问题TOP3:

TOP1:164号文5 APP强制、频繁、过度索取权限;

TOP2:164号文1 违规收集个人信息;

TOP3:164号文6 APP频繁自启动和关联启动。

2. 国家监管数据分析

针对国家近两周监管通报数据,依据问题类型,统计涉及APP数量如下:

问题分类问题数量
未明示收集使用个人信息的目的、方式和范围141
未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息55
未经用户同意收集使用个人信息50
未公开收集使用规则49
未采取相应的加密、去标识化等安全技术措施31
违规收集个人信息27
个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意17
APP强制、频繁、过度索取权限15
个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(一)个人信息处理者的名称或者姓名和联系方式;(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(三)个人行使本法规定权利的方式和程序;(四)法律、行政法规规定应当告知的其他事项。前款规定事项发生变更的,应当将变更部分告知个人。13
APP频繁自启动和关联启动13
违规使用个人信息13
个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意12
信息窗口乱跳转9
违反必要原则、收集与其提供的服务无关的个人信息8
个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由7
窗口关闭用户可选5
通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式2
强制用户使用定向推送2
未建立已收集个人信息清单1
总计470

针对国家近两周监管通报数据,依据APP类型,统计出现通报的APP数量如下:

APP类型APP数量
实用工具类80
其他68
网上购物类28
学习教育类20
餐饮外卖类18
网络游戏类9
投资理财类8
旅游服务类7
问诊挂号类7
求职招聘类6
在线影音类6
房屋租售类5
网络借贷类4
网络社区类4
本地生活类3
交通票务类3
女性健康类3
用车服务类3
电子图书类2
酒店服务类2
短视频类1
婚恋相亲类1
拍摄美化类1
网络约车类1
应用商店类1
邮件快件寄递类1
总计292

03 漏洞风险分析

从全国的Android APP中随机抽取了3,535款进行漏洞检测发现,存在中高危漏洞威胁的APP为2,752个,即77.85%以上的App存在中高危漏洞风险。而这2,752款漏洞应用中,有高危漏洞的应用共2,067款,占比75.11%,有中危漏洞的应用共2,678款,占比97.31%(同一款应用可能存在多个等级的漏洞)。存在不同风险等级漏洞的App占比如下:

各漏洞类型占比分析

对不同类型的漏洞进行统计,应用中高危漏洞数量排名前三的类型分别为Java代码反编译风险、HTTPS未校验主机名漏洞以及动态注册Receiver风险。各漏洞类型占比情况如下图所示:

存在漏洞的APP类型分析

从APP类型来看,实用工具类APP存在漏洞风险最多,占漏洞APP总量的19.38%,其次为教育学习类APP,占比13.49%,生活服务类APP位居第三,占比10.69%,漏洞数量排名前十的类型如下图所示:

如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/gy06
如有侵权请联系:admin#unsafe.sh