梆梆资讯

梆梆资讯

【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0615-0628)

2026-07-28

【梆梆安全监测】

安全隐私合规监管趋势及漏洞风险报告

 

(0615-0628)

●最新公开通报动态

 

公开通报动态

 

●公开通报详情汇总

 

公开通报问题分析

 

公开通报问题汇总

 

●漏洞风险分析

 

各漏洞类型占比分析

存在漏洞的APP各类型占比分析 

 

01

最新公开通报动态

 

1. 公开通报动态

 

依据“国家网安全通报中心公众号”发布,6月22日,公安部计算机信息系统安全产品质量监督检验中心依据相关法律法规,经检测发现40款移动应用存在一项或者多项违法违规收集使用个人信息情况。上期通报的公安部计算机信息系统安全产品质量监督检验中心检测发现的41款违法违规移动应用,经复测仍有8款存在问题,相关移动应用分发平台已予以下架

  • 依据“浙江省通信管理局官网”发布,6月22日,浙江省通信管理局依据相关法律法规的要求,组织第三方检测机构对群众关注的住建、教育等领域APP、小程序进行检查。经核查复检,尚有8款APP、小程序未按要求完成整改,现予以通报
  • 依据“宁夏回族自治区通信管理局官网”发布,6月25日,宁夏回族自治区通信管理局依据相关法律法规的要求,持续开展APP(小程序)个人信息保护和网络数据安全治理。截至目前,尚有11款小程序未整改,现予以通报。2025年4月,宁夏回族自治区通信管理局通报了3款存在侵害用户权益行为的小程序并要求整改,截至目前,尚有3款小程序未完成整改,现予以全网下架处置
  • 依据“北京市通信管理局官网”发布,6月30日,北京市通信管理局依据相关法律法规,持续开展移动互联网应用程序隐私合规专项整治。截至目前,尚有8款移动互联网应用程序未整改或整改不到位,北京市通信管理局现予以公开通报。6月,北京市通信管理局通报存在侵害用户权益行为的移动互联网应用程序并要求整改。截至目前,仍有3款移动互联网应用程序未整改或整改不到位,北京市通信管理局现予以全网下架处置

 

02

公开通报详情汇总

 

1. 公开通报问题分析

 

依据近两周公开通报数据,发现存在隐私合规类问题的APP数据,从APP行业分类及TOP3问题数据两方面来说明。

 

1) 问题行业TOP3:

学习教育类

其他

网上购物类

 

2) 隐私合规问题TOP3:

 

  • TOP1:认定方法3:未经用户同意收集使用个人信息
  • TOP2:认定方法1:未公开收集使用规则
  • TOP3:认定方法6:未按法律规定提供删除或更正个人信息功能"或"未公布投诉、举报方式等信息

 

2. 公开通报问题汇总

 

针对国家近两周公开通报数据,依据问题类型,统计涉及APP数量如下:

 

问题分类 问题数量
191-3 未经用户同意收集使用个人信息 34
191-1 未公开收集使用规则 19
191-6 未按法律规定提供删除或更正个人信息功能"或"未公布投诉、举报方式等信息 15
191-2 未明示收集使用个人信息的目的、方式和范围 14
个保法-51 未采取相应的加密、去标识化等安全技术措施 10
164-1 违规收集个人信息 7
191-6-2为更正、删除个人信息或注销用户账号设置不必要或不合理条件 7
191-6-1未提供有效的更正、删除个人信息及注销用户账号功能 7
191-4 违反必要原则、收集与其提供的服务无关的个人信息 5
164-6 APP频繁自启动和关联启动 5
191-2-3 在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解 5
191-2-1 未逐一列出APP(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围 3
164-4 强制用户使用定向推送 2
191-5 未经同意向他人提供个人信息 2
164-9 应用分发平台上的APP信息明示不到位 1
26号文 未妥善处理用户投诉 1
164-2 超范围收集个人信息 1
个保法-31 个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意 1
个保法-23 个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意 1
个保法-24 通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式 1
26号文 信息窗口乱跳转 1
总计 142

 

针对国家近两周公开通报数据,依据APP类型,统计出现通报的APP数量如下:

 

APP类型 APP数量
学习教育类 35
其他 10
网上购物类 7
本地生活类 5
实用工具类 4
问诊挂号类 3
电子图书类 2
即时通信类 2
网络社区类 2
旅游服务类 1
邮件快件寄递类 1
运动健身类 1
总计 73

 

03

漏洞风险分析

 

从全国的Android APP中随机抽取了681款进行漏洞检测发现,存在中高危漏洞威胁的APP为519个,即76.21%以上的APP存在中高危漏洞风险。而这519款漏洞应用中,有高危漏洞的应用共382款,占比73.6%,有中危漏洞的应用共494款,占比95.18%(同一款应用可能存在多个等级的漏洞)。存在不同风险等级漏洞的APP占比如下:

 

各漏洞类型占比分析

 

针对不同类型的漏洞进行统计,应用中高危漏洞数量排名前三的类型分别为Java代码反编译风险、HTTPS未校验主机名漏洞以及动态注册Receiver风险。各漏洞类型占比情况如下图所示:

 

 

存在漏洞的APP各类型占比分析

 

从APP类型来看,实用工具类APP存在漏洞风险最多,占漏洞APP总量的28.95%,其次为教育学习类APP,占比11.72%,商务办公类APP位居第三,占比6.93%,漏洞数量排名前十的类型如下图所示:

 

 

友情链接:

京公网安备 11010802024511号

Copyright ©2022. All Rights Reserved 京ICP证160618号  京ICP备11006574号-1