【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(1123-1206)
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户的要求很明确,不需要特定的开头,直接描述文章内容即可。 首先,我快速浏览文章内容。文章主要讲梆梆安全发布的报告,涉及APP漏洞检测和监管动态。报告指出随机抽取的932款Android APP中,78.86%存在中高危漏洞,其中高危漏洞占72.93%。同时,监管方面通报了多款违规APP,并分析了问题类型和行业分布。 接下来,我需要提取关键信息:检测结果、漏洞比例、监管措施、问题类型和行业分布。然后将这些信息浓缩成100字以内的总结。 要注意用词简洁准确,避免冗余。例如,“随机抽取”可以简化为“抽测”,“存在中高危漏洞威胁”可以改为“存在中高危漏洞”。 最后,确保总结流畅自然,不遗漏重要数据和结论。 </think> 梆梆安全报告指出,抽测的932款Android APP中78.86%存在中高危漏洞风险,其中72.93%为高危漏洞。同时,近期监管通报显示多款APP因隐私合规及数据安全问题被整改或下架。 2026-2-3 09:11:12 Author: www.4hou.com(查看原文) 阅读量:4 收藏

梆梆安全 行业 刚刚发布

1305

收藏

导语:从全国的Android APP中随机抽取了932款进行漏洞检测发现,存在中高危漏洞威胁的APP为735个,即78.86%以上的APP存在中高危漏洞风险。

【梆梆安全监测】

安全隐私合规监管趋势及漏洞风险报告

(1123-1206)

●最新监管动态

监管通报动态

●监管支撑汇总

梆梆安全监管支撑数据

国家监管数据分析

●漏洞风险分析

各漏洞类型占比分析

存在漏洞的APP各类型占比分析 

01 最新监管动态

1. 监管通报动态

11月28日,宁夏通管局依据相关法律法规,持续开展APP(小程序)个人信息保护和网络数据安全治理。9月8日抽测发现区内12款APP(小程序)存在侵害用户权益问题。截至目前,尚有8款小程序未整改,宁夏通管局现予以通报。9月5日,宁夏通管局通报了5款存在侵害用户权益行为的小程序并要求整改,截至目前,尚有3款小程序未完成整改,宁夏通管局现予以全网下架处置。

11月28日,山东通管局依据相关法律法规的要求,深入开展APP侵害用户权益专项整治工作,截至目前,有3款存在问题通知限期整改的APP未按要求在限期内完成整改反馈,山东通管局现予以通报。截至目前,有4款存在问题的APP经书面要求整改、通报再次要求整改后,仍未在规定时限内完成整改反馈,山东通管局现予以下架。

12月01日,四川和重庆通管局依据相关法律法规的要求,持续开展移动应用程序专项治理工作,截至目前,仍有4款APP/小程序未按要求完成整改,上述APP应限期完成整改,逾期不整改的,四川和重庆通管局将依法依规进行处置。

12月02日,北京通管局依据相关法律法规的要求,持续开展移动互联网应用程序隐私合规和网络数据安全专项整治。截至目前,尚有2款移动互联网应用程序未整改,北京通管局现予以公开通报。上期(25年第十期)通报的移动互联网应用程序,截至目前,仍有5款移动互联网应用程序未整改,北京通管局现予以全网下架处置。

12月04日,病毒处理中心依据相关法律法规,检测发现69款移动应用存在违法违规收集使用个人信息情况。上期通报的病毒处理中心检测发现的70款违法违规移动应用,经复测仍有26款存在问题,相关移动应用分发平台已予以下架。

12月09日,工信部依据相关法律法规,对APP、SDK违法违规收集使用个人信息等问题开展治理。经抽查,共发现24款APP及SDK存在侵害用户权益行为,工信部现予以通报。

02 监管支撑汇总

1. 梆梆安全监管支撑数据

依据近两周监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及TOP3问题数据两方面来说明。

1) 问题行业TOP3:

医疗服务类

网上购物类

本地生活类

2) 隐私合规问题TOP3:

TOP1:认定方法 2-1 未逐一列出APP(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;

TOP2:;认定方法3-1 征得用户同意前就开始收集个人信息或打开可收集个人信息的权限

TOP3:认定方法 2-3 在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账户、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;

2. 国家监管数据分析

针对国家近两周监管通报数据,依据问题类型,统计涉及APP数量如下:

问题分类问题数量
191-2 未明示收集使用个人信息的目的、方式和范围54
191-1 未公开收集使用规则46
191-3 未经用户同意收集使用个人信息38
个保法-15 基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式35
191-6 未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息31
164-1 违规收集个人信息22
164-5 APP强制、频繁、过度索取权限21
个保法-51 未采取相应的加密、去标识化等安全技术措施21
个保法-17 个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(一)个人信息处理者的名称或者姓名和联系方式;(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(三)个人行使本法规定权利的方式和程序;(四)法律、行政法规规定应当告知的其他事项。 前款规定事项发生变更的,应当将变更部分告知个人。15
个保法-23 个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意15
164-2 超范围收集个人信息9
26号文 未建立已收集个人信息清单8
个保法-24 通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式5
164-6 APP频繁自启动和关联启动3
个保法-50 个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由3
164-3 违规使用个人信息2
164-4 强制用户使用定向推送2
26号文 信息窗口乱跳转2
164-8 欺骗误导用户提供个人信息1
个保法-30 个人信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外1
总计334

针对国家近两周监管通报数据,依据APP类型,统计出现通报的APP数量如下:

APP类型APP数量
实用工具类17
学习教育类17
餐饮外卖类12
本地生活类9
网络游戏类9
网络社区类8
拍摄美化类6
酒店服务类4
其他4
问诊挂号类4
在线影音类4
电子图书类3
投资理财类3
网络直播类3
网上购物类3
用车服务类3
求职招聘类2
新闻资讯类2
运动健身类2
地图导航类1
二手车交易类1
房屋租售类1
交通票务类1
网络借贷类1
演出票务类1
邮件快件寄递类1
总计122

03 漏洞风险分析

从全国的Android APP中随机抽取了932款进行漏洞检测发现,存在中高危漏洞威胁的APP为735个,即78.86%以上的APP存在中高危漏洞风险。而这735款漏洞应用中,有高危漏洞的应用共536款,占比72.93%,有中危漏洞的应用共712款,占比96.87%(同一款应用可能存在多个等级的漏洞)。存在不同风险等级漏洞的APP占比如下:

各漏洞类型占比分析

针对不同类型的漏洞进行统计,应用中高危漏洞数量排名前三的类型分别为Java代码反编译风险、HTTPS未校验主机名漏洞以及动态注册Receiver风险。各漏洞类型占比情况如下图所示:

存在漏洞的APP各类型占比分析

从APP类型来看,实用工具类APP存在漏洞风险最多,占漏洞APP总量的21.04%,其次为教育学习类APP,占比10.65%,影音视听类APP位居第三,占比10.39%,漏洞数量排名前十的类型如下图所示:

如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/2XYj
如有侵权请联系:admin#unsafe.sh