DoNews8月28日消息,近期,中國網(wǎng)絡空間安全協(xié)會對“演出票務類”公眾大量使用的部分App收集個人信息情況進行了測試。本次測試選取了19家應用商店累計下載量達到1億次的“演出票務類”App,共計4款,其基本情況如表1。
(一)系統(tǒng)權(quán)限調(diào)用情況
測試發(fā)現(xiàn),4款App在4種場景下調(diào)用了位置、設備信息、應用列表、存儲4類系統(tǒng)權(quán)限,未發(fā)現(xiàn)調(diào)用相機、麥克風、通訊錄等其他權(quán)限。
(1)在啟動App場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票(4類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(27次)。具體情況如表2。
(2)在搜索演出票場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為大麥(2類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(20次)。具體情況如表3。
(3)在購買演出票場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票、大麥、貓眼(均為1類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(25次)。具體情況如表4。
(4)在后臺靜默場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票、大麥、摩天輪票務(均為2類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為摩天輪票務(12次)。具體情況如表5。
(二)個人信息上傳情況
測試發(fā)現(xiàn),4款App上傳了4種類型個人信息:①位置信息,包括經(jīng)緯度、當前連接Wi-Fi MAC地址、周邊可用Wi-Fi MAC地址、當前連接基站信息、當前城市;②唯一設備識別碼,包括Android ID(安卓ID)、OAID(開放匿名設備標識符)、手機MAC地址;③應用列表信息,包括手機上已安裝、新安裝和新卸載的應用信息;④用戶使用App產(chǎn)生的交互信息,包括搜索詞、訂單信息。
(1)在啟動App場景中,4款App的個人信息上傳種類均為2類。具體情況如表6。
(2)在搜索演出票場景中,個人信息上傳種類最多的為淘票票和貓眼(均為3類)。具體情況如表7。
(3)在購買演出票場景中,個人信息上傳種類最多的為淘票票和貓眼(均為3類)。具體情況如表8。
(4)在后臺靜默場景中,個人信息上傳種類最多的為摩天輪票務(2類)。具體情況如表9。
(三)網(wǎng)絡上傳流量情況
(1)4款App在用戶完成一次演出購票活動(啟動App、搜索演出票、購買演出票)時,上傳數(shù)據(jù)流量平均最多的為淘票票,約為211KB;平均最少的為摩天輪票務,約為32KB。具體情況如圖1。
(2)4款App后臺靜默12小時,上傳數(shù)據(jù)流量平均最多的為摩天輪票務,約為15KB;平均最少的為貓眼,約為1KB。具體情況如圖2。