近期,我国网络空间安全协会、国家计算机网络应急技能处理和谐中心对“在线影音类”大众很多运用的部分App搜集个人信息状况进行了测验。测验状况及成果如下:
本次测验选取了19家运用商铺⁽¹⁾累计下载量到达1亿次的“在线款App基本状况
本次测验选取相同品牌、类型的手机终端,装置相同版别安卓操作体系,别离布置8款App,在相同网络环境下进行同步操作。
测验发现,8款App在5种场景下调用了方位、设备信息、运用列表、剪切板、存储5类体系权限,未发现调用相机、麦克风、通讯录等其他权限。
(2)在查找音视频场景中,调用体系权限品种最多的为优酷视频和PP视频(均为2类),调用体系权限次数最多的为PP视频(15次)。具体状况如表3。
(3)在播映音视频场景中,调用体系权限品种最多的为爱奇艺、、PP视频(均为1类),调用体系权限次数最多的为PP视频(4次)。具体状况如表4。
(4)在发送弹幕谈论场景中,调用体系权限品种和次数最多的均为美观视频(1类、2次)。具体状况如表5。
(5)在后台静默场景中,调用体系权限品种最多的为爱奇艺、、PP视频(均为2类),调用体系权限次数最多的为PP视频(7次)。具体状况如表6。
测验发现,8款App上传了5品种型个人信息:①方位信息,包含经纬度、当时衔接Wi-Fi MAC地址、当时衔接基站信息、周边可用Wi-Fi MAC地址;②仅有设备识别码,包含IMEI(世界移动设备识别码)、Android ID(安卓ID)、OAID(敞开匿名设备标识符)、手机MAC地址;③运用列表信息,包含手机上已装置、新装置和新卸载的运用信息;④手机号码;⑤用户运用App发生的交互信息,包含查找词、谈论内容。
(1)在发动App场景中,个人信息上传品种最多的为PP视频(4类)。具体状况如表7。
(2)在查找音视频场景中,个人信息上传品种最多的为PP视频(4类)。具体状况如表8。
(3)在播映音视频场景中,个人信息上传品种最多的为PP视频(3类)。具体状况如表9。
(4)在发送弹幕谈论场景中,个人信息上传品种最多的为腾讯视频、爱奇艺、美观视频、哔哩哔哩、、PP视频(均为2类)。具体状况如表10。
(5)在后台静默场景中,个人信息上传品种最多的为(3类)。具体状况如表11。
(1)8款App在用户完结一次在线影音查找播映活动(发动App、查找音视频、播映音视频、发送弹幕谈论)时,上传数据流量均匀⁽³⁾最多的为西瓜视频,约为1097KB;均匀最少的为优酷视频,约为121KB。具体状况如图1。
(2)8款App后台静默12小时,上传数据流量均匀⁽⁴⁾最多的为美观视频,约为458KB;均匀最少的为PP视频,约为99KB。具体状况如图2。
⁽¹⁾包含华为运用商场、小米运用商铺、腾讯运用宝、OPPO软件商铺、VIVO运用商场、360手机帮手、百度手机帮手、豌豆荚手机帮手、历趣运用商铺、乐商铺、魅族运用商铺、移动MM商铺、太平洋下载、中关村在线、木蚂蚁安卓运用商场、多特软件站、华军软件园、西西软件园、绿色资源网。
⁽²⁾发动App指用户点击图标发动App至主页加载结束;查找音视频指用户点击主页查找栏完结一次查找操作;播映音视频指用户点击播映查找得到的第一条成果,并在播映30秒后中止;发送弹幕谈论指用户发送一条内容固定的弹幕谈论;后台静默指用户发动App后,直接切换到后台坚持静默状况。⁽³⁾共重复测验10次。