“浏览器类”App个人信息收集情况测试报告发布

近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对 " 浏览器类 " 公众大量使用的部分 App 收集个人信息情况进行了测试。测试情况及结果如下:

一、测试对象

本次测试选取了 19 家应用商店⁽ ¹ ⁾累计下载量达到 1 亿次的 " 浏览器类 "App,共计 9 款,其基本情况如下表。

9 款 App 基本情况

“浏览器类”App个人信息收集情况测试报告发布

二、测试方法

测试环境

本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署 9 款 App,在相同网络环境下进行同步操作。

测试场景

以完成一次互联网信息浏览活动作为测试单元,包括启动 App、搜索信息、访问信息 3 种用户使用场景,以及后台静默应用场景⁽ ² ⁾。

测试内容

本次测试包括系统权限调用、个人信息上传、网络上传流量 3 项内容。

三、测试结果

系统权限调用情况

测试发现,9 款 App 在 4 种场景下调用了位置、设备信息、剪切板、应用列表、相册 5 类系统权限,未发现调用麦克风、通讯录等其他权限。

在启动 App 场景中,调用系统权限种类最多的为悟空浏览器,调用系统权限次数最多的为 UC 浏览器。具体情况如下表。

启动 App 场景调用系统权限情况

“浏览器类”App个人信息收集情况测试报告发布

在搜索信息场景中,调用系统权限种类最多的为小米浏览器和搜狗浏览器极速版,调用系统权限次数最多的为小米浏览器。具体情况如下表。

搜索信息场景调用系统权限情况

“浏览器类”App个人信息收集情况测试报告发布

在访问信息场景中,通过浏览器打开网站时,调用系统权限种类和次数最多的均为悟空浏览器;通过浏览器下载文件时,调用系统权限次数最多的为 UC 浏览器和悟空浏览器。具体情况如下表。

访问信息场景调用系统权限情况

“浏览器类”App个人信息收集情况测试报告发布

在后台静默场景中,调用系统权限种类最多的为 UC 浏览器、夸克、360 浏览器、悟空浏览器,调用系统权限次数最多的为 360 浏览器。具体情况如下表。

后台静默场景调用系统权限情况

“浏览器类”App个人信息收集情况测试报告发布

个人信息上传情况

测试发现,9 款 App 上传了 4 种类型个人信息⁽ ³ ⁾:①位置信息,包括经纬度、街道地址、当前连接 Wi-Fi MAC 地址、当前连接基站信息、周边可用 Wi-Fi MAC 地址;②唯一设备识别码,包括 IMEI、Android ID、OAID、手机 MAC 地址;③应用列表信息,包括手机上已安装、新安装、新卸载的应用信息;④用户在 App 内的截图操作信息。

在启动 App 场景中,个人信息上传种类最多的为 UC 浏览器。具体情况如下表。

启动 App 场景个人信息上传情况

“浏览器类”App个人信息收集情况测试报告发布

在搜索信息场景中,个人信息上传种类最多的为悟空浏览器。具体情况如下表。

搜索信息场景个人信息上传情况

“浏览器类”App个人信息收集情况测试报告发布

在访问信息场景中,通过浏览器打开网站时,个人信息上传种类最多的为小米浏览器和悟空浏览器;通过浏览器下载文件时,个人信息上传种类最多的为 UC 浏览器和 360 浏览器。具体情况如下表。

访问信息场景个人信息上传情况

“浏览器类”App个人信息收集情况测试报告发布

在后台静默场景中,个人信息上传种类最多的为 UC 浏览器。具体情况如下表。

后台静默场景个人信息上传情况

“浏览器类”App个人信息收集情况测试报告发布

网络上传流量情况

9 款 App 在用户完成一次网站浏览活动时,上传数据流量平均⁽⁴⁾最多的为悟空浏览器,约为 1608KB;平均最少的为小米浏览器,约为 472KB。具体情况如下图。

“浏览器类”App个人信息收集情况测试报告发布

9 款 App 在用户完成一次文件下载活动时,上传数据流量平均⁽⁵⁾最多的为 QQ 浏览器,约为 1994KB;平均最少的为小米浏览器,约为 152KB。具体情况如下图。

“浏览器类”App个人信息收集情况测试报告发布

9 款 App 后台静默 12 小时,上传数据流量平均⁽⁶⁾最多的为 UC 浏览器,约为 2506KB;平均最少的为华为浏览器,约为 87KB。具体情况如图 3。

“浏览器类”App个人信息收集情况测试报告发布

注释:

⁽ ¹ ⁾包括华为应用市场、小米应用商店、腾讯应用宝、OPPO 软件商店、VIVO 应用市场、360 手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动 MM 商店、太平洋下载、中关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。

⁽ ² ⁾启动 App 指用户点击浏览器图标启动 App 至首页加载完毕;搜索信息指用户搜索一个网站或文件,至搜索结果加载完毕;访问信息指用户点击一条搜索结果进行浏览或下载;后台静默指用户启动浏览器后,直接切换到后台保持静默状态。

⁽ ³ ⁾不包含用户访问互联网产生的交互信息。例如,用户浏览银行网站时,可能向网站传输身份证号、银行卡号、取款密码等信息,在此过程中浏览器仅按照网络协议向网站转发数据,本身不收集上述信息。

⁽⁴⁾共重复测试 10 次。

⁽⁵⁾共重复测试 10 次。

⁽⁶⁾共重复测试 6 次。

题图 | 视觉中国

猜你喜欢

关于我们· 联系我们· 商务合作· 免责声明· 技术支持

Copyright © 2018-2020, 财经观察网 版权所有 侵权必究. 信息维权、举报:853029381@qq.com

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责, 财经观察网 对此不承担责任.