近日,中国网络空间安全协会、国家计算机网络应急技术协调中心对公众广泛使用的“网络音视频类”部分APP收集个人信息进行了测试。测试条件及结果如下:
1、测试对象
本次测试选取了19家应用商店⁽1⁾累计下载次数达1亿次的“在线音视频”应用,共8款。基本信息如表1所示。
表1 8款App基本信息
2、测试方法
(1)测试环境
本次测试选择相同品牌、型号的移动终端,安装相同版本的Android操作系统,分别部署8个App,并在相同的网络环境下进行同步操作。
(2) 测试场景
测试单元要完成一次在线视频搜索和播放活动,包括启动App、搜索音视频、播放音视频、发送弹幕评论、后台静默应用场景⁽²⁾四种用户使用场景。
(三)测试内容
本次测试包括系统权限调用、个人信息上传、网络上传流量三项。
3. 测试结果
(1)系统权限调用情况
测试发现,8款应用在5种场景下调用了位置、设备信息、应用列表、剪贴板、存储等5种系统权限。没有发现其他调用摄像头、麦克风、通讯录等的权限。
(1)App启动场景中,腾讯视频、爱奇艺、PP视频调用的系统权限种类最多(全部5类),PP视频调用的系统权限最多(16次)。具体情况如表2所示。
表2 启动App场景时的系统权限
(2)音视频搜索场景中,调用系统权限最多的类型为优酷视频和PP视频(均为2类),调用次数最多的系统权限为PP视频(15次)。具体情况如表3所示。
表3 搜索音视频场景的系统权限
(3)在播放音视频场景中,爱奇艺、搜狐视频、PP视频调用的系统权限类型最多(均为1类),PP视频调用的系统权限最多(4次)。具体情况如表4所示。
表4 调用音视频场景的系统权限
(4)发送弹幕评论场景中,系统权限调用次数最多的类型和次数为好看视频(类别1、2次)。具体情况如表5所示。
表5 发送弹幕评论场景的系统权限
(5)后台无声场景中优酷视频采集软件,爱奇艺、搜狐视频、PP视频调用系统权限类型最多(均为2类),PP视频调用系统权限最多(7次)。具体情况如表6所示。
表6 后台静默场景下调用的系统权限
(二)个人信息上传
测试发现,8款App上传了5类个人信息:①位置信息,包括经纬度、当前连接的Wi-Fi MAC地址、当前连接的基站信息、附近可用的Wi-Fi MAC地址; ② 唯一的设备识别码,包括IMEI(国际移动设备识别码)、Android ID(安卓ID)、OAID(Open Anonymous Device Identifier)、手机MAC地址; ③ 应用程序列表信息,包括手机上已安装、新安装、新卸载的应用程序信息; ④ 手机号码; ⑤用户使用App产生的互动信息,包括搜索词、评论内容。
(1)启动App场景下,上传最多的个人信息类型为PP视频(类别4)。具体情况如表7所示。
表7 App启动场景下个人信息上传
(2)音视频搜索场景中,上传最多的个人信息类型为PP视频(类别4)。具体情况如表8所示。
表8 搜索音视频场景个人信息上传状态
(3)在播放音视频的场景中,上传的个人信息类型最多的是PP视频(类别3)。具体情况如表9所示。
表9 音视频播放场景下个人信息上传状态
(4)发送弹幕评论场景中,上传个人信息最多的类型为腾讯视频、爱奇艺、好看视频、哔哩哔哩、搜狐视频、PP视频(均为第二类)。具体情况如表10所示。
表10 发送弹幕评论场景个人信息上传情况
(5)背景无声场景中,搜狐视频(类别3)上传的个人信息种类最多。具体情况如表11所示。
表11 后台静默场景下个人信息上传情况
(3)网络上传流量情况
(1)用户在8个App中完成在线音视频搜索播放活动(启动应用、搜索音视频、播放音视频、发送弹幕评论)时,平均上传数据流量为西瓜视频,大约是1097KB。 ;平均最小的视频是优酷视频,约为121KB。具体情况如图1所示。
图1 完成一次在线视频搜索和播放活动的平均上传数据流量(单位:KB)
(2)8个App后台静默12小时。平均上传数据流量最高的是好看视频优酷视频采集软件,约为458KB;平均上传数据流量最低的是PP视频,约为99KB。具体情况如图2所示。
图2 后台静默12小时平均上传数据流量(单位:KB)
笔记:
⁽1⁾包括华为应用商店、小米应用商店、腾讯应用商店、OPPO软件商店、VIVO应用商店、360手机助手、百度手机助手、豌豆荚手机助手、力趣应用商店、乐商店、魅族应用商店、手机MM商店、太平洋下载、中关村在线、木匠蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。
⁽²⁾启动App是指用户点击图标启动App,直至首页加载完毕;搜索音视频是指用户点击首页搜索栏完成搜索操作;播放音视频是指用户点击播放搜索到的第一个结果,播放30秒后停止;发送弹幕评论是指用户发送固定内容的弹幕评论;后台静音是指用户启动App后,直接切换到后台保持静音。
⁽3⁾该测试总共重复10次。
⁽⁴⁾总共重复测试10次。
来源:“国家互联网应急中心CNCERT”微信公众号
投稿:zhongguowangxin@vip.sina.com