2024年,全国移动应用安全形势严峻,应用数量持续增长但新增幅度减缓。广东省应用产量居全国首位,北京在iOS应用和微信公众号领域领先。vivo和小米应用商店是主要分发渠道,生活实用、游戏和办公学习类应用活跃度较高。
个人信息保护问题突出,违规收集、超范围收集个人信息现象普遍,数据跨境访问以美国为主。数据明文传输和个人信息违规类型多样,敏感行为如监听通话和定位也需关注。通报应用以生活实用和办公学习类为主,下载量“十万”级应用被通报最多。
漏洞风险方面,高危漏洞占比仍超76%,Janus漏洞、截屏攻击和WebView漏洞最为常见。游戏和金融理财类应用高危漏洞比例最高。下载量级越高,应用安全风险越高,但总体安全水平仍需提升。
流量应用安全风险大,涉黄/涉赌应用以游戏、影音和生活实用类为主,漏洞率和内容违规率均高。恶意程序以流氓行为为主,游戏应用是重灾区。境外SDK嵌入量大,主要来自Google和Facebook,个人信息违规和境外访问问题突出。
技术安全保护措施不足,超80%应用未采取加固措施,游戏类应用尤为严重。重要事件包括仿冒应用、金融诈骗软件、暗网数据泄露等。《网络数据安全管理条例》的出台为数据安全管理提供了法律依据。
移动应用个人信息安全需加强,互联网政务应用安全管理规定开始施行。数据安全防护至关重要,《网络数据安全管理条例》明确了企业数据安全保护义务,包括个人信息保护、重要数据安全、跨境数据安全管理、网络平台服务提供者义务等。