DoNews8月28日消息,近期,中國網(wǎng)絡(luò)空間安全協(xié)會對“演出票務(wù)類”公眾大量使用的部分App收集個人信息情況進(jìn)行了測試。本次測試選取了19家應(yīng)用商店累計下載量達(dá)到1億次的“演出票務(wù)類”App,共計4款,其基本情況如表1。
(一)系統(tǒng)權(quán)限調(diào)用情況
測試發(fā)現(xiàn),4款A(yù)pp在4種場景下調(diào)用了位置、設(shè)備信息、應(yīng)用列表、存儲4類系統(tǒng)權(quán)限,未發(fā)現(xiàn)調(diào)用相機(jī)、麥克風(fēng)、通訊錄等其他權(quán)限。
(1)在啟動App場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票(4類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(27次)。具體情況如表2。
(2)在搜索演出票場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為大麥(2類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(20次)。具體情況如表3。
(3)在購買演出票場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票、大麥、貓眼(均為1類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為貓眼(25次)。具體情況如表4。
(4)在后臺靜默場景中,調(diào)用系統(tǒng)權(quán)限種類最多的為淘票票、大麥、摩天輪票務(wù)(均為2類),調(diào)用系統(tǒng)權(quán)限次數(shù)最多的為摩天輪票務(wù)(12次)。具體情況如表5。
(二)個人信息上傳情況
測試發(fā)現(xiàn),4款A(yù)pp上傳了4種類型個人信息:①位置信息,包括經(jīng)緯度、當(dāng)前連接Wi-Fi MAC地址、周邊可用Wi-Fi MAC地址、當(dāng)前連接基站信息、當(dāng)前城市;②唯一設(shè)備識別碼,包括Android ID(安卓ID)、OAID(開放匿名設(shè)備標(biāo)識符)、手機(jī)MAC地址;③應(yīng)用列表信息,包括手機(jī)上已安裝、新安裝和新卸載的應(yīng)用信息;④用戶使用App產(chǎn)生的交互信息,包括搜索詞、訂單信息。
(1)在啟動App場景中,4款A(yù)pp的個人信息上傳種類均為2類。具體情況如表6。
(2)在搜索演出票場景中,個人信息上傳種類最多的為淘票票和貓眼(均為3類)。具體情況如表7。
(3)在購買演出票場景中,個人信息上傳種類最多的為淘票票和貓眼(均為3類)。具體情況如表8。
(4)在后臺靜默場景中,個人信息上傳種類最多的為摩天輪票務(wù)(2類)。具體情況如表9。
(三)網(wǎng)絡(luò)上傳流量情況
(1)4款A(yù)pp在用戶完成一次演出購票活動(啟動App、搜索演出票、購買演出票)時,上傳數(shù)據(jù)流量平均最多的為淘票票,約為211KB;平均最少的為摩天輪票務(wù),約為32KB。具體情況如圖1。
(2)4款A(yù)pp后臺靜默12小時,上傳數(shù)據(jù)流量平均最多的為摩天輪票務(wù),約為15KB;平均最少的為貓眼,約為1KB。具體情況如圖2。