国家互联网应急中心:大量App存在读写用户设备文件等异常行为

  • 日期:08-31
  • 点击:(962)


PingWest昨天玩我想分享

PingWest于8月13日播出,国家互联网应急中心于8月13日发布《2019年上半年我国互联网网络安全态势》。本报告指出,中国移动APP中非法使用个人信息的问题非常突出。大量APP具有异常行为,例如检测其他APP或读写用户设备文件,对用户的个人信息安全构成潜在的安全威胁。

据统计,中国的应用商店数量已超过200家,已申请近500万件,下载总量已超过1万亿。与此同时,还有大量的移动APP强制授权,过多的索赔和过多的个人信息收集。国家互联网应急中心的监测和分析发现,在目前数千个下载量较大的移动应用中,每个应用平均申请25个权限,其中申请电话相关权限的APP数量为与业务无关的占比超过30%;该应用程序平均收集20个个人和设备信息,包括社交,旅行,招聘,办公室,音频和视频。

根据国家互联网应急中心的样本监测,自2019年上半年以来,中国利用移动互联网作为假贷款APP或15,000个网站的载体,并提交了名称,身份证照片和个人资产证明。虚假贷款APP或网站。拥有个人信息(如银行帐户和地址)的用户数量超过900,000。大量受害者在诈骗平台上支付了数以万计的所谓“担保费”和“手续费”,经济效益受到严重破坏。

收集报告投诉