中国网络空间安全协会发布“餐饮外卖类”App个人信息收集情况测试报告

2023-12-11 15:35:0105:19 137
声音简介

近期,中国网络空间安全协会对“餐饮外卖类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:

一、测试对象

本次测试选取了19家应用商店⁽¹⁾累计下载量达到1亿次的“餐饮外卖类”App,共计7款,其基本情况如表1。

表1 7款App基本情况

二、测试方法

测试环境

本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署7款App,在相同网络环境下进行同步操作。

测试场景

以完成一次外卖商品选购活动作为测试单元,包括启动App、浏览首页、搜索商品、选购商品4种用户使用场景,以及后台静默应用场景⁽²⁾。

测试内容

本次测试包括系统权限调用、个人信息上传、网络上传流量3项内容。

三、测试结果

系统权限调用情况

测试发现,7款App在5种场景下调用了位置、设备信息、应用列表、剪切板、存储5类系统权限,未发现调用相机、麦克风、通讯录等其他权限。

在启动App场景中,调用系统权限种类最多的为叮咚买菜,调用系统权限次数最多的为盒马。具体情况如表2。

表2 启动App场景调用系统权限情况

在浏览首页场景中,调用系统权限种类和次数最多的为叮咚买菜。具体情况如表3。

表3 浏览首页场景调用系统权限情况

在搜索商品场景中,除多点以外均调用1类系统权限,调用系统权限次数最多的为口碑。具体情况如表4。

表4 搜索商品场景调用系统权限情况

在选购商品场景中,调用系统权限种类最多的为美团、饿了么、叮咚买菜、口碑、京东到家,调用系统权限次数最多的为美团、叮咚买菜、口碑、京东到家。具体情况如表5。

表5 选购商品场景调用系统权限情况

在后台静默场景中,调用系统权限种类最多的为饿了么、口碑、多点,调用系统权限次数最多的为口碑。具体情况如表6。

表6 后台静默场景调用系统权限情况

个人信息上传情况

测试发现,7款App上传了5种类型个人信息:①位置信息,包括经纬度、街道地址、当前连接Wi-Fi MAC地址、周边可用Wi-Fi MAC地址、当前连接基站信息;②唯一设备识别码,包括Android ID、OAID、手机MAC地址;③应用列表信息,包括手机上已安装、新安装和新卸载的应用信息;④用户截图操作信息;⑤用户使用App产生的交互信息,包括搜索词。

在启动App场景中,个人信息上传种类最多的为美团、叮咚买菜、京东到家。具体情况如表7。

表7 启动App场景个人信息上传情况

在浏览首页场景中,个人信息上传种类最多的为盒马和叮咚买菜。具体情况如表8。

表8 浏览首页场景个人信息上传情况

在搜索商品场景中,个人信息上传种类最多的为叮咚买菜和口碑。具体情况如表 9。

表9 搜索商品场景个人信息上传情况

在选购商品场景中,个人信息上传种类最多的为叮咚买菜和口碑。具体情况如表10。

表10 选购商品场景个人信息上传情况

在后台静默场景中,个人信息上传种类最多的为美团和盒马。具体情况如表11。

表11 后台静默场景个人信息上传情况

网络上传流量情况

7款App在用户完成一次外卖商品选购活动时,上传数据流量平均⁽³⁾最多的为口碑,约为228KB;平均最少的为饿了么,约为109KB。具体情况如图1。

图1 完成一次外卖商品选购活动的平均上传数据流量

7款App后台静默12小时,上传数据流量平均⁽⁴⁾最多的为美团,约为29KB;平均最少的为叮咚买菜,约为1KB。具体情况如图2。

图2 后台静默12小时平均上传数据流量

注释:

⁽¹⁾包括华为应用市场、小米应用商店、腾讯应用宝、OPPO软件商店、VIVO应用市场、360手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动MM商店、太平洋下载、中关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。

⁽²⁾启动App指用户点击图标启动App至首页加载完毕;浏览首页指用户在首页下滑浏览约20条信息;搜索商品指用户选中搜索框,输入搜索词,点击搜索并选择第一项搜索结果;选购商品指用户将商品添加到购物车至满足起送价格,并选择地址下单;后台静默指用户启动App后,切换到后台保持静默状态。

⁽³⁾共重复测试10次。

⁽⁴⁾共重复测试10次。

用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

网络安全专家 | 听学网络安全

我是WangTeacher,15+年专业程序员从业经验,精通多门编程语言,多年系统架构设计经验,从事网络安全行业,项目数过100,代码量过100W。分享本语音专...

by:道知极限编程

网络安全法

《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的...

by:改命的羊驼

网络安全基础

深入浅出地介绍了网络安全的概念、常见的安全问题等,并结合实例讲解了软件系统安全技术、访问控制技术、防火墙技术、隔离网闸技术、入侵检测技术、漏洞扫描技术、虚拟专用...

by:大脑改造计划

网络与信息安全

内容包括网络与信息安全的概念和术语;密码学及加密技术的使用;操作系统、数据库和网络的安全:公钥基础设施、访问控制、系统审计、入侵检测、计算机病毒的防御、电子邮件...

by:大脑改造计划

网络安全丨你的电脑安全吗?

本课程主要讲解应用安全知识,目标是让学员了解应用方面的安全问题。未知攻焉知防,本课程将多角度来讲解如何防御,以保障数据信息安全。...

by:SG星辉

网络安全大讲堂

当前我区网络整体规模不断扩大,互联网与各行业融合发展进一步加强,与此同时网络安全也越来越成为全社会高度关注的问题,在有关部门企、事业单位和网络使用者共同努力下,...

by:内蒙古广电网络

密码编码学与网络安全

系统介绍了密码编码学与网络安全的基本原理和应用技术。全书主要包括五个部分,对称密码部分讲解传统加密技术、高级加密标准等;非对称密码部分讲解数论、公钥加密、RSA...

by:大脑改造计划