freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

“短视频类”App个人信息收集情况测试报告
FB客服 2023-08-29 17:00:31 120197
所属地 上海

近期,中国网络空间安全协会对“短视频类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:

一、测试对象

本次测试选取了19家应用商店⁽¹⁾累计下载量达到1亿次的“短视频类”App,共计6款,其基本情况如表1。

表1 6款App基本情况

图片

二、测试方法

(一)测试环境

本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署6款App,在相同网络环境下进行同步操作。

(二)测试场景

以完成一次短视频浏览活动作为测试单元,包括启动App、观看视频、点赞关注3种用户使用场景,以及后台静默应用场景⁽²⁾。

(三)测试内容

本次测试包括系统权限调用、个人信息上传、网络上传流量3项内容。

三、测试结果

(一)系统权限调用情况

测试发现,6款App在4种场景下调用了位置、设备信息、应用列表、剪切板、存储5类系统权限,未发现调用相机、麦克风、通讯录等其他权限。

(1)在启动App场景中,调用系统权限种类和次数最多的为快手和快手极速版(均为5类,9次)。具体情况如表2。

表2 启动App场景调用系统权限情况

图片

(2)在观看视频场景中,调用系统权限种类最多的为抖音、抖音火山版、快手极速版(均为3类),调用系统权限次数最多的为抖音(14次)。具体情况如表3。

表3 观看视频场景调用系统权限情况

图片

(3)在点赞关注场景中,调用系统权限种类最多的为抖音和抖音火山版(均为2类),调用系统权限次数最多的为抖音(13次)。具体情况如表4。

表4 点赞关注场景调用系统权限情况

图片

(4)在后台静默场景中,调用系统权限种类和次数最多的为快手极速版(3类,7次)。具体情况如表5。

表5 后台静默场景调用系统权限情况

图片

(二)个人信息上传情况

测试发现,6款App上传了6种类型个人信息:①位置信息,包括经纬度、当前连接Wi-Fi MAC地址、当前连接基站信息;②唯一设备识别码,包括Android ID(安卓ID)、OAID(开放匿名设备标识符)、手机MAC地址;③剪切板内容信息,包括最近复制的文本;④应用列表信息,包括手机上已安装的应用信息;⑤手机号码;⑥用户截图操作信息。

(1)在启动App场景中,个人信息上传种类最多的为快手(6类)。具体情况如表6。

表6 启动App场景个人信息上传情况

图片

(2)在观看视频场景中,个人信息上传种类最多的为抖音和抖音火山版(均为3类)。具体情况如表7。

表7 观看视频场景个人信息上传情况

图片

(3)在点赞关注场景中,个人信息上传种类最多的为快手、快手极速版、腾讯微视(均为1类)。具体情况如表8。

表8 点赞关注场景个人信息上传情况

图片

(4)在后台静默场景中,个人信息上传种类最多的为抖音、快手、抖音火山版、快手极速版、腾讯微视(均为1类)。具体情况如表9。

表9 后台静默场景个人信息上传情况

图片

(三)网络上传流量情况

(1)6款App在用户完成一次短视频浏览活动(启动App、观看视频、点赞关注)时,上传数据流量平均⁽³⁾最多的为快手,约为1302KB;平均最少的为腾讯微视,约为176KB。具体情况如图1。

图片

图1 完成一次短视频浏览活动的平均上传数据流量(单位:KB)

(2)6款App后台静默12小时,上传数据流量平均⁽⁴⁾最多的为快手,约为27KB;平均最少的为秒拍,约为1KB。具体情况如图2。

图片

图2 后台静默12小时平均上传数据流量(单位:KB)

注释:

⁽¹⁾包括华为应用市场、小米应用商店、腾讯应用宝、OPPO软件商店、VIVO应用市场、360手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动MM商店、太平洋下载、中关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。

⁽²⁾启动App指用户点击图标启动App至首页加载完毕;观看视频指用户上滑刷新播放10个短视频;点赞关注指用户对短视频进行点赞,并关注短视频作者;后台静默指用户启动App后,切换到后台保持静默状态。

⁽³⁾共重复测试10次。

⁽⁴⁾共重复测试10次。

本文转载:中国网络空间安全协会

# 资讯
本文为 FB客服 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FB客服 LV.10
FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析,分享国内外安全资源与行业洞见,是网络安全从业者与爱好者广泛关注的行业社区平台。
  • 940 文章数
  • 613 关注者
兴业银行诚聘资深网络安全专家,职等你来!
2025-04-09
FreeBuf15周年 | FVIP会员日焕新企划 免费抽卡→
2025-04-08
FreeBuf 15周年【征稿启事】 让每一次技术分享掷地有声!
2025-04-07
文章目录