《中国网络空间安全协会:2023年在线影音类App个人信息收集情况测试报告(8页).pdf》由会员分享,可在线阅读,更多相关《中国网络空间安全协会:2023年在线影音类App个人信息收集情况测试报告(8页).pdf(8页珍藏版)》请在三个皮匠报告上搜索。
1、 1 “在线影音类”App 个人信息收集情况测试报告 近期,中国网络空间安全协会、国 家计算机网络应急技术处理协调中心对“在线影音类”公众大量使用的部分 App收集个人信息情况进行了测试。测试情况及结果如下:一、测试对象 本次测试选取了 19 家应用商店1累计下载量达到 1 亿次的“在线影音类”App,共计 8 款,其基本情况如表 1。表 1 8 款 App 基本情况 App名称 运营者 测试版本 腾讯视频 腾讯科技(北京)有限公司 8.8.25.27213 爱奇艺 北京爱奇艺科技有限公司 14.4.0 西瓜视频 北京抖音信息服务有限公司 7.4.8 优酷视频 优酷信息技术(北京)有限公司 1
2、1.0.25 好看视频 百度在线网络技术(北京)有限公司 7.30.0.11 哔哩哔哩 上海宽娱数码科技有限公司 7.25.0 搜狐视频 北京搜狐新媒体信息技术有限公司 9.8.52 PP 视频 上海聚力传媒技术有限公司 9.2.6 二、测试方法(一)测试环境(一)测试环境 本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署 8 款 App,在相同网络环境下进行同步操作。1 包括华为应用市场、小米应用商店、腾讯应用宝、OPPO 软件商店、VIVO 应用市场、360 手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动 MM 商店、太平洋下载、中
3、关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。2(二)测试场景(二)测试场景 以完成一次在线影音搜索播放活动作为测试单元,包括启动 App、搜索音视频、播放音视频、发送弹幕评论 4种用户使用场景,以及后台静默应用场景2。(三)测试内容(三)测试内容 本次测试包括系统权限调用、个人信息上传、网络上传流量 3 项内容。三、测试结果(一)系统权限调用情况(一)系统权限调用情况 测试发现,8 款 App 在 5 种场景下调用了位置、设备信息、应用列表、剪切板、存储 5 类系统权限,未发现调用相机、麦克风、通讯录等其他权限。(1)在启动 App 场景中,调用系统权限种类最
4、多的为腾讯视频、爱奇艺、PP 视频(均为 5 类),调用系统权限次数最多的为 PP 视频(16 次)。具体情况如表 2。表 2 启动 App 场景调用系统权限情况 App名称 完成一次启动过程调用系统权限的种类和次数 腾讯视频 位置权限(2 次)、设备信息权限(3 次)、应用列表权限(1 次)、剪切板权限(1次)、存储权限(1 次)爱奇艺 位置权限(4 次)、设备信息权限(4 次)、应用列表权限(1 次)、剪切板权限(1次)、存储权限(1 次)西瓜视频 位置权限(1 次)、设备信息权限(2 次)、应用列表权限(1 次)、剪切板权限(1次)优酷视频 位置权限(2次)、设备信息权限(1次)、剪切板
5、权限(1次)好看视频 位置权限(2次)、设备信息权限(6次)、剪切板权限(1次)2 启动 App 指用户点击图标启动 App 至首页加载完毕;搜索音视频指用户点击首页搜索栏完成一次搜索操作;播放音视频指用户点击播放搜索得到的第一条结果,并在播放 30 秒后停止;发送弹幕评论指用户发送一条内容固定的弹幕评论;后台静默指用户启动 App 后,直接切换到后台保持静默状态。3 哔哩哔哩 位置权限(2 次)、设备信息权限(2 次)、应用列表权限(2 次)、剪切板权限(1次)搜狐视频 位置权限(5次)、设备信息权限(2次)、应用列表权限(2 次)、存储权限(1次)PP 视频 位置权限(4 次)、设备信息权
6、限(8 次)、应用列表权限(1 次)、剪切板权限(1次)、存储权限(2次)(2)在搜索音视频场景中,调用系统权限种类最多的为优酷视频和 PP 视频(均为 2 类),调用系统权限次数最多的为 PP 视频(15 次)。具体情况如表 3。表 3 搜索音视频场景调用系统权限情况 App名称 完成一次搜索音视频过程调用系统权限的种类和次数 腾讯视频 未调用权限 爱奇艺 存储权限(1次)西瓜视频 未调用权限 优酷视频 位置权限(1次)、剪切板权限(3 次)好看视频 未调用权限 哔哩哔哩 未调用权限 搜狐视频 位置权限(3次)PP 视频 位置权限(6次)、设备信息权限(9 次)(3)在播放音视频场景中,调用