服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

CNCERT发布“地图导航类”App个人信息收集情况测试报告

日期: 来源:安全内参收集编辑:

关注我们

带你读懂网络安全


近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对“地图导航类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:


 测试对象


本次测试选取了19家应用商店⁽¹⁾累计下载量达到5000万次的“地图导航类”App,共计3款,其基本情况如表1。


表1  3款App基本情况



 测试方法


(一)测试环境

本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署3款App,在相同网络环境下进行同步操作。

(二)测试场景

以完成一次地图导航活动作为测试单元,包括启动App、搜索地点、点击导航3种用户使用场景,以及后台静默应用场景⁽²⁾。

(三)测试内容


本次测试包括系统权限调用、个人信息上传、网络上传流量3项内容。

 测试结果


(一)系统权限调用情况


测试发现,3款App在4种场景下调用了位置、设备信息、麦克风、剪切板、应用列表5类系统权限,未发现调用相机、通讯录等其他权限。
(1)在启动App场景中,调用系统权限种类最多的为高德地图和百度地图(均为3类),调用系统权限次数最多的为百度地图(127次)。具体情况如表2。
表2  启动App场景调用系统权限情况
(2)在搜索地点场景中,通过文字输入方式进行搜索时,调用系统权限种类最多的为高德地图和百度地图(均为2类),调用系统权限次数最多的为腾讯地图(123次);通过语音交互方式进行搜索时,调用系统权限种类最多的为百度地图(4类),调用系统权限次数最多的为腾讯地图(217次)。具体情况如表3。


表3  搜索地点场景调用系统权限情况


(3)在点击导航场景中,调用系统权限种类最多的为高德地图和百度地图(均为2类),调用系统权限次数最多的为腾讯地图(62次)。具体情况如表4。


表4  点击导航场景调用系统权限情况


(4)在后台静默场景中,3款App调用系统权限种类均为2类,调用系统权限次数最多的为腾讯地图(282次)。具体情况如表5。


表5  后台静默场景调用系统权限情况



(二)个人信息上传情况

测试发现,3款App上传了5种类型个人信息:①位置信息,包括经纬度、街道地址、当前连接Wi-Fi MAC地址、当前连接基站信息、周边可用基站信息、周边可用Wi-Fi MAC地址;②唯一设备识别码,包括Android ID(安卓ID)、手机MAC地址;③剪切板内容信息,主要是地点分享链接;④应用列表信息,包括手机上已安装、新安装和新卸载的应用信息;⑤地点信息,主要是地点名称,包括文本或语音形式。

(1)在启动App场景中,个人信息上传种类最多的为高德地图和百度地图(均为3类)。具体情况如表6。

表6  启动App场景个人信息上传情况



(2)在搜索地点场景中,通过文字输入方式进行搜索时,个人信息上传种类最多的为高德地图和腾讯地图(均为3类);通过语音交互方式进行搜索时,个人信息上传种类最多的为百度地图(4类)。具体情况如表7。


表7  搜索地点场景个人信息上传情况
(3)在点击导航场景中,个人信息上传种类最多的为高德地图和百度地图(均为2类)。具体情况如表8。


表8  点击导航场景个人信息上传情况



(4)在后台静默场景中,个人信息上传种类最多的为高德地图(3类)。具体情况如表9。


表9  后台静默场景个人信息上传情况


(三)网络上传流量情况

(1)测试发现,3款App在用户通过文字输入方式完成一次地图导航活动(启动App、通过文字输入搜索地点、点击导航)时,上传数据流量平均⁽³⁾最多的为腾讯地图,约为2584KB;平均最少的为百度地图,约为889KB。具体情况如图1。


图1  通过文字输入方式完成一次地图导航活动的平均上传数据流量(单位:KB)


(2)测试发现,3款App在用户通过语音交互方式完成一次地图导航活动(启动App、通过语音交互搜索地点、点击导航)时,上传数据流量平均⁽⁴⁾最多的为腾讯地图,约为2242KB;平均最少的为百度地图,约为756KB。具体情况如图2。


图2  通过语音交互方式完成一次地图导航活动的平均上传数据流量(单位:KB)


(3)测试发现,3款App后台静默12小时,上传数据流量平均⁽⁵⁾最多的为腾讯地图,约为7830KB;平均最少的为高德地图,约为1363KB。具体情况如图3。


图3  后台静默12小时平均上传数据流量(单位:KB)
注释:


⁽¹⁾包括华为应用市场、小米应用商店、腾讯应用宝、OPPO软件商店、VIVO应用市场、360手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动MM商店、太平洋下载、中关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。

⁽²⁾启动App指用户点击图标至主界面加载完成;搜索地点指用户通过文字输入或者语音交互方式搜索特定地点,点击并加载地点详情;点击导航指用户点击导航按钮至导航界面加载完毕;后台静默指用户启动App后,直接将App切换至后台保持静默运行状态。

⁽³⁾共重复测试10次。

⁽⁴⁾共重复测试10次。

⁽⁵⁾共重复测试6次。


推荐阅读




文章来源:国家互联网应急中心CNCERT



点击下方卡片关注我们,
带你一起读懂网络安全 ↓


相关阅读

  • “强索”个人信息!涉及茶百道 、7分甜等

  • 当下,扫码点餐已经非常普及不,有时候点单时小程序还会要填写手机号,已经是到店取餐,商家要手机号有啥用?记者从上海市消保委得知,近期,市消保委对29家知名度较高的奶茶店和快餐店进
  • 严厉打击!公安部公布8起典型案例

  • 按照公安部统一部署,全国公安机关网安部门聚焦人民群众反映强烈的各类侵犯公民个人信息违法犯罪活动,依托“净网2022”专项行动,坚持“追源头、打内鬼、端平台”,持续开展严厉打
  • 公安部公布打击侵犯公民个人信息犯罪典型案例

  •   新华社北京3月15日电(记者王明玉、熊丰)公安部15日公布打击侵犯公民个人信息犯罪典型案例,涉及公民个人信息、人脸信息、购物信息、位置信息等。近年来各地公安机关网安部
  • 北京银保监局最新提示!

  • 3月15日,北京银保监局发布风险提示,提醒广大新市民树立理性金融消费理念,增强金融风险防范意识,具体包括:一、理性消费不乱贷,防止过度负债北京银保监局提示,消费者要树立理性借贷

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 9亿条印度警方业务机密数据疑似在暗网销售

  • 关注我们带你读懂网络安全超过9亿份印度法律文件记录/文档、被捕/被控人以及警方/法庭报告在暗网售卖。前情回顾·印度网络威胁态势又曝出新冠疫情患者数据泄露,印度卫生部未
  • 公开征求意见!| 早安,江淮!

  • 视频读报今日看点●3月14日,安徽省市场监督管理局发布公告,就《关于进一步促进个体工商户发展的若干措施(征求意见稿)》向社会公开征求意见,意见反馈截止日期为3月22日。长按识别
  • 上海市2023年度定向选调第一批拟录用人员名单

  • 点击蓝字 关注我们✦✦贴心 暖心 全面 准确 根据有关规定,经过笔试、面试、体检、考察等程序,现对上海市2023年度定向选调第一批拟录用人员进行公示(名单附后)。公示期间,如对拟
  • 2023年国家公务员考试调剂公告

  • 点击蓝字 关注我们✦✦贴心 暖心 全面 准确 中央机关及其直属机构2023年度考试录用公务员笔试成绩已经公布,部分职位笔试合格人数与拟录用人数之比未达到规定的面试比例,根据
  • 日结:600元/天,有时间就行,没要求,来人就要!

  • 最近,人社部公示了18个新职业,瞬间冲上热搜。而其中的“家庭教育指导师”,引发不少人热议:不是每个家长都能教出三观正确的孩子,太需要这个职业了;我们不能再随心所欲养孩子,需要学