【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0831-0913)●最新监管动态监管通报动态●监管支撑汇总梆梆安全监管支撑数据国家监管数据分析●...
2025-09-24 1
【梆梆安全监测】
安全隐私合规监管趋势及漏洞风险报告
(0831-0913)
●最新监管动态
监管通报动态
●监管支撑汇总
梆梆安全监管支撑数据
国家监管数据分析
●漏洞风险分析
各漏洞类型占比分析
存在漏洞的APP各类型占比分析
01
最新监管动态
1. 监管通报动态
02
监管支撑汇总
1. 梆梆安全监管支撑数据
依据近两周监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及TOP3问题数据两方面来说明。
1)问题行业TOP5:
实用工具类、网络游戏类、本地生活类、学习教育类、其他
2)隐私合规问题TOP3:
2. 国家监管数据分析
针对国家近两周监管通报数据,依据问题类型,统计涉及APP数量如下:
问题分类 | 问题数量 |
个保法-51 未采取相应的加密、去标识化等安全技术措施 | 44 |
164-1 违规收集个人信息 | 42 |
191-2 未明示收集使用个人信息的目的、方式和范围 | 41 |
164-5 APP强制、频繁、过度索取权限 | 40 |
个保法-15 基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式 | 34 |
164-6 APP频繁自启动和关联启动 | 25 |
个保法-17 个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(一)个人信息处理者的名称或者姓名和联系方式;(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(三)个人行使本法规定权利的方式和程序;(四)法律、行政法规规定应当告知的其他事项。 前款规定事项发生变更的,应当将变更部分告知个人。 | 24 |
191-3 未经用户同意收集使用个人信息 | 20 |
191-1 未公开收集使用规则 | 20 |
个保法-23 个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意 | 17 |
个保法-31 个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意 | 9 |
164-2 超范围收集个人信息 | 8 |
164-3 违规使用个人信息 | 6 |
个保法-24 通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式 | 4 |
191-6 未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息 | 4 |
164-4 强制用户使用定向推送 | 3 |
个保法-30 个人信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外 | 1 |
191-5 未经同意向他人提供个人信息 | 1 |
总计 | 343 |
针对国家近两周监管通报数据,依据APP类型,统计出现通报的APP数量如下:
APP类型 | APP数量 |
实用工具类 | 45 |
本地生活类 | 20 |
用车服务类 | 20 |
其他 | 19 |
学习教育类 | 11 |
网络游戏类 | 10 |
网上购物类 | 10 |
在线影音类 | 6 |
电子图书类 | 5 |
求职招聘类 | 4 |
投资理财类 | 4 |
餐饮外卖类 | 2 |
即时通信类 | 1 |
浏览器类 | 1 |
旅游服务类 | 1 |
总计 | 159 |
03
漏洞风险分析
从全国的Android APP中随机抽取了5,912款进行漏洞检测发现,存在中高危漏洞威胁的APP为4,605个,即77.89%以上的APP存在中高危漏洞风险。而这4,605款漏洞应用中,有高危漏洞的应用共3,418款,占比74.22%,有中危漏洞的应用共4,469款,占比97.05%(同一款应用可能存在多个等级的漏洞)。存在不同风险等级漏洞的APP占比如下:
各漏洞类型占比分析
针对不同类型的漏洞进行 统计,应用中高危漏洞数量排名前三的类型分别为Java代码反编译风险、HTTPS未校验主机名漏洞以及动态注册Receiver风险。各漏洞类型占比情况如下图所示:
存在漏洞的APP各类型占比分析
从APP类型来看,实用工具类APP存在漏洞风险最多,占漏洞APP总量的21.98%,其次为教育学习类APP,占比12.79%,生活服务类APP位居第三,占比10.69%,漏洞数量排名前十的类型如下图所示:
相关文章
【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0831-0913)●最新监管动态监管通报动态●监管支撑汇总梆梆安全监管支撑数据国家监管数据分析●...
2025-09-24 1
文︱陆弃在全球科技的无声战场上,有一场没有硝烟的角逐悄然展开。电动汽车、电气化机器人、纳米级材料,这些看似冷冰冰的技术背后,却隐藏着最直接、最残酷的胜...
2025-09-24 1
作为荣耀2025年的巅峰之作,Magic8系列在影像、屏幕、性能和AI体验上都有重大突破,尤其是Pro版本。接下来,我们就一起看看这款即将上市的手机的...
2025-09-24 1
9月22日“活力中国调研行”海南主题采访活动正式启动人民日报、新华社、工人日报中国新闻网、时事报告中国青年报、科技日报等多家媒体聚焦海南自贸港推出相关...
2025-09-24 1
【CNMO科技消息】近日,华为新款小折叠屏手机nova Flip S的详细配置信息在网络上曝光。根据数码博主爆料及中国电信终端产品库备案信息,该机型将...
2025-09-24 1
澎湃OS 3 Beta 版分三批机型招募,前面两批都已经陆续发版了,就在刚刚,第三批也开始招募了!小米官方刚刚发布了第三批招募公告,详细列出了各招募机...
2025-09-24 1
本篇文章给大家谈谈西兵互娱的确可以开挂,以及西兵互娱透视对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 西兵互娱开挂怎么举报 通过投诉让官方系...
2025-09-24 1
原标题:会游泳的飞机、能飞行的汽车、会爬楼的“轮椅”……(引题)记者带你沉浸式体验工匠大会上的广东智造(主题)一位观众坐在载人轮足机器人上,另一旁的具...
2025-09-24 1
发表评论