【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告 (0817-0830) - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告 (0817-0830)

梆梆安全 行业 12小时 前发布
6051
收藏

导语:安全隐私合规监管趋势及漏洞风险报告。

【梆梆安全监测】

安全隐私合规监管趋势及漏洞风险报告

(0817-0830)

●最新监管动态

监管通报动态

●监管支撑汇总

梆梆安全监管支撑数据

国家监管数据分析

●漏洞风险分析

各漏洞类型占比分析

存在漏洞的APP类型分析 

01最新监管动态

1. 监管通报动态

8月21日,上海通管局依据相关法律法规的要求,持续开展移动互联网应用程序隐私合规和网络数据安全专项整治。7月,上海通管局公示了一批162款存在侵害用户权益行为的应用,经核查复检,尚有58款移动互联网应用程序未整改或整改不到位,现予以全国范围内主流应用市场下架处置。

8月25日,网络安全通报中心依据相关法律法规,检测发现38款移动应用存在违法违规收集使用个人信息情况。上期通报的33款违法违规移动应用,经复测仍有5款存在问题,相关移动应用分发平台已予以下架。

8月29日,浙江通管局依据相关法律法规的要求,持续开展个人信息保护系列专项行动。截至目前,仍有14款APP未完成整改工作,上述APP开发运营者应限期落实整改,逾期未完成整改的,浙江通管局将依法依规进行处置。

8月29日,重庆通管局依据相关法律法规的要求,持续开展个人信息保护系列专项行动。截至目前,仍有14款APP未完成整改工作,上述APP开发运营者应限期落实整改,逾期未完成整改的,重庆通管局将依法依规进行处置。

02监管支撑汇总

1. 梆梆安全监管支撑数据

依据近两周监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及TOP3问题数据两方面来说明。

1)问题行业TOP5:

网络游戏类、实用工具类、本地生活类、网上购物类、餐饮外卖类

2)隐私合规问题TOP3:

TOP1:认定方法 2-1 未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;

TOP2:认定方法 3-3 实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;

TOP3:认定方法 3-9 违反其所声明的收集使用规则,收集使用个人信息。

2. 国家监管数据分析

针对国家近两周监管通报数据,依据问题类型,统计涉及APP数量如下:

问题分类问题数量
191-3 未经用户同意收集使用个人信息32
191-2 未明示收集使用个人信息的目的、方式和范围31
164-1 违规收集个人信息18
164-5 APP强制、频繁、过度索取权限15
164-2 超范围收集个人信息6
191-6 未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息5
191-1 未公开收集使用规则2
191-4 违反必要原则、收集与其提供的服务无关的个人信息1
总计110

针对国家近两周监管通报数据,依据APP类型,统计出现通报的APP数量如下:

APP类型APP数量
实用工具类20
本地生活类15
求职招聘类15
网络游戏类3
电子图书类2
其他2
网上购物类2
学习教育类2
在线影音类2
即时通信类1
投资理财类1
用车服务类1
总计66

03漏洞风险分析

从全国的Android APP中随机抽取了3,082款进行漏洞检测发现,存在中高危漏洞威胁的APP为2,399个,即77.84%以上的App存在中高危漏洞风险。而这2,399款漏洞应用中,有高危漏洞的应用共1,790款,占比74.61%,有中危漏洞的应用共2,345款,占比97.75%(同一款应用可能存在多个等级的漏洞)。存在不同风险等级漏洞的App占比如下:

各漏洞类型占比分析

针对不同类型的漏洞进行统计,应用中高危漏洞数量排名前三的类型分别为Java代码反编译风险、HTTPS未校验主机名漏洞以及动态注册Receiver风险。各漏洞类型占比情况如下图所示:

存在漏洞的APP类型分析

从APP类型来看,实用工具类APP存在漏洞风险最多,占漏洞APP总量的21.35%,其次为教育学习类APP,占比12.93%,新闻阅读类APP位居第三,占比8.38%,漏洞数量排名前十的类型如下图所示:

如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务