從 Android 應用申請的權限進行分析,其中“申請寫入外部存儲”的應用最多,占檢測應用總量的 98.4%。
2024 年上半年人工針對 App 的個人信息安全合規問題進行抽樣性檢測,根據《App 違法違規收集使用個人信息行為認定方法(國信辦秘字〔2019〕191 號)》(以下簡稱《191 號文》),發現存在“未明示收集使用個人信息的目的、方式和范圍”問題的應用數量最多,占檢測總量的 58.8%,較之去年增加11.4%。降幅最大的是“未經用戶同意收集使用個人信息”,降幅超過了20%。
2024 年上半年移動應用大數據平臺針對全國 Android 應用進行了個人信息合規性抽樣檢測,總計送檢 20 萬+款應用。其中,存在“違規收集個人信息”的占比 22.0%,同比去年有所下降;存在“App 頻繁自啟動和關聯啟動”的占比15.3%也呈現下降趨勢;存在“App 強制、頻繁、過度索取權限”的占比為14.0%,相比前兩年呈現上升趨勢。開發企業、運營企業作為責任主體應堅持嚴格自律,而廣大用戶則需要增強隱私保護意識,不輕易安裝來源不明的移動應用。

從 Android 應用申請的權限進行分析,其中“申請寫入外部存儲”的應用最多,占檢測應用總量的 98.4%;其次是“訪問網絡”的應用,占應用總量的95.7%;排名第三的是“訪問網絡信息”的應用,占應用總量的94.5%。大部分應用都需要進行向手機存儲一定的數據或文件,也會從手機獲取文件及向手機寫入文件的權限,但很多應用會借緩存圖片之名請求外部存儲權限,實際上應用都有自己的單獨存儲空間,要外部權限就是想獲取你的各種文件,比如相冊等,只要不影響使用,就不要同意。如果影響使用了再結合實際情況考慮,不要將敏感信息(證件照等)存儲在相冊等開放區域。
對送檢的 20 萬+款 Android 應用的數據傳輸行為分析,發現涉嫌存在“將數據傳輸至境外服務器”的移動應用占比 15.9%。數據流向多個國家和地區。排名第一的目的地是美國,占比 65.5%;排名第二的是中國香港,占比26.3%;排名第三的是日本,占比 20.3%。美國連續三年位居第一,且逐年呈現上升趨勢。
結合相關移動應用的功能分類來看,涉及數據跨境傳輸的移動應用中,游戲類應用占該類型檢測總量的 27.9%,排名第一;生活實用類應用占該類型檢測總量的 18.0%,排名第二;影音播放類應用占該類型檢測總量的11.8%,排名第三。

據個人信息合規性檢測結果顯示,有 59272 款 Android 應用存在“明文傳輸”的違規情況。從傳輸個人信息類型進行分析來看:存在“明文傳輸”的違規應用中傳輸“個人常用設備信息”的應用占比最高,達到了69.2%;其次是傳輸“個人基本資料”的應用,占比為 20.7%;排名第三是傳輸“網絡身份標識信息”的應用,占比為 20.4%。相比前兩年傳輸“個人基本資料”和“網絡身份標識信息”降幅較大,傳輸“個人基本資料”相比去年有小幅降低。隨著監管機構對數據安全,特別是個人信息保護的重視,出臺嚴格的數據保護法規,如《中華人民共和國個人信息保護法》等。這些法規明確要求企業對個人數據應采取相應的加密、去標識化等安全技術措施。相關行業組織和機構也制定了數據安全的標準和指南,促進企業遵循規范進行數據傳輸。同時隨著近兩年來,加密技術不斷發展和成熟,使得加密傳輸個人資料變得更加便捷和高效。
移動應用大數據平臺通過對應用的敏感行為分析,共發現36782 款應用存在敏感行為。具體來看,“監聽通話狀態”這一行為占比最高,為34.5%;排名第二的是“監聽定位”,占比 31.5%;排名第三的是“獲取電話號碼”,占比為7.6%。
隨著移動互聯網的普及,未成年使用 App 的頻率逐漸增高,其中不乏一些存在個人信息違規行為的 App。這些 App 可能未經用戶同意就收集、使用或泄露未成年人的個人信息,給未成年人的隱私安全帶來嚴重威脅,為進一步營造有利于未成年人身心健康的網絡環境,保障未成年人合法權益,《未成年人網絡保護條例》在 2024 年 1 月 1 日起施行,其中《條例》明確提出了移動應用在個人信息方面的規定。本次愛加密抽檢了 622 款兒童相關的智能手表、平板類的應用送檢,其中有 284 款存在個人信息違規,而“違規收集個人信息”占67.0%,位居第一;“違規使用個人信息”占 14.0%,排名第二。
由此可見,未成年使用的 App 存在個人信息違規是一個巨大隱患,需要政府、家長、App 開發者以及社會各界共同努力來解決。通過加強監管、提高家長意識、提升 App 安全性和加強教育引導等措施的實施,我們可以為未成年人營造一個更加安全、健康的網絡環境。