服务粉丝

我们一直在努力
当前位置:首页 > 情感 > 故事 >

“演出票务类”App个人信息收集情况测试报告

日期: 来源:网信西安收集编辑:网信西安

近期,中国网络空间安全协会对“演出票务类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:

一、测试对象

本次测试选取了19家应用商店⁽¹⁾累计下载量达到1亿次的“演出票务类”App,共计4款,其基本情况如表1。

表14款App基本情况

二、测试方法

(一)测试环境

本次测试选取相同品牌、型号的手机终端,安装相同版本安卓操作系统,分别部署4款App,在相同网络环境下进行同步操作。

(二)测试场景

以完成一次演出购票活动作为测试单元,包括启动App、搜索演出票、购买演出票3种用户使用场景,以及后台静默应用场景⁽²⁾。

(三)测试内容

本次测试包括系统权限调用、个人信息上传、网络上传流量3项内容。

三、测试结果

(一)系统权限调用情况


测试发现,4款App在4种场景下调用了位置、设备信息、应用列表、存储4类系统权限,未发现调用相机、麦克风、通讯录等其他权限。

(1)在启动App场景中,调用系统权限种类最多的为淘票票(4类),调用系统权限次数最多的为猫眼(27次)。具体情况如表2。

表2  启动App场景调用系统权限情况

(2)在搜索演出票场景中,调用系统权限种类最多的为大麦(2类),调用系统权限次数最多的为猫眼(20次)。具体情况如表3。

表3  搜索演出票场景调用系统权限情况

(3)在购买演出票场景中,调用系统权限种类最多的为淘票票、大麦、猫眼(均为1类),调用系统权限次数最多的为猫眼(25次)。具体情况如表4。

表4  购买演出票场景调用系统权限情况

(4)在后台静默场景中,调用系统权限种类最多的为淘票票、大麦、摩天轮票务(均为2类),调用系统权限次数最多的为摩天轮票务(12次)。具体情况如表5。

表5  后台静默场景调用系统权限情况

(二)个人信息上传情况

测试发现,4款App上传了4种类型个人信息:①位置信息,包括经纬度、当前连接Wi-Fi MAC地址、周边可用Wi-Fi MAC地址、当前连接基站信息、当前城市;②唯一设备识别码,包括Android ID(安卓ID)、OAID(开放匿名设备标识符)、手机MAC地址;③应用列表信息,包括手机上已安装、新安装和新卸载的应用信息;④用户使用App产生的交互信息,包括搜索词、订单信息。

(1)在启动App场景中,4款App的个人信息上传种类均为2类。具体情况如表6。

表6  启动App场景个人信息上传情况

(2)在搜索演出票场景中,个人信息上传种类最多的为淘票票和猫眼(均为3类)。具体情况如表7。

表7  搜索演出票场景个人信息上传情况

(3)在购买演出票场景中,个人信息上传种类最多的为淘票票和猫眼(均为3类)。具体情况如表8。

表8  购买演出票场景个人信息上传情况

(4)在后台静默场景中,个人信息上传种类最多的为摩天轮票务(2类)。具体情况如表9。

表9  后台静默场景个人信息上传情况

(三)网络上传流量情况

(1)4款App在用户完成一次演出购票活动(启动App、搜索演出票、购买演出票)时,上传数据流量平均⁽³⁾最多的为淘票票,约为211KB;平均最少的为摩天轮票务,约为32KB。具体情况如图1。

▲图1  完成一次演出购票活动的平均上传数据流量(单位:KB)

(2)4款App后台静默12小时,上传数据流量平均⁽⁴⁾ 最多的为摩天轮票务,约为15KB;平均最少的为猫眼,约为1KB。具体情况如图2。

▲图2  后台静默12小时平均上传数据流量(单位:KB)

注释:

⁽¹⁾包括华为应用市场、小米应用商店、腾讯应用宝、OPPO软件商店、VIVO应用市场、360手机助手、百度手机助手、豌豆荚手机助手、历趣应用商店、乐商店、魅族应用商店、移动MM商店、太平洋下载、中关村在线、木蚂蚁安卓应用市场、多特软件站、华军软件园、西西软件园、绿色资源网。

⁽²⁾启动App指用户点击图标启动App至首页加载完毕;搜索演出票指用户选中搜索框,输入搜索词,点击搜索并选择第一项搜索结果;购买演出票指用户点击购买按钮,选择座位,提交订单至确认付款页面;后台静默指用户启动App后,切换到后台保持静默状态。

⁽³⁾共重复测试10次。

⁽⁴⁾ 共重复测试10次。


相关阅读

  • “短视频类”App个人信息收集情况测试报告

  • 近期,中国网络空间安全协会对“短视频类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:一、测试对象本次测试选取了19家应用商店⁽¹⁾累计下载量
  • 潍水剑 | 严惩“内鬼” 更要加固内部“防火墙”

  • 严惩“内鬼”更要加固内部“防火墙”□潍坊融媒评论员 薛静  据“央视新闻”报道:明星高铁出行信息10元一条、身份证号码5元一个?近期,广东省佛山市南海区人民法院通报了一起
  • 明星出行信息10元一条?高铁站员工被判刑!

  •   明星高铁出行信息10元一条、身份证号码5元一个?近期,广东省佛山市南海区人民法院通报了一起高铁站员工为赚“快钱”,利用职务便利,有偿代查或出售明星隐私行程的案件,多人获
  • 违规收集个人信息,这44款APP被要求限期整改

  • 依据《网络安全法》《个人信息保护法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,按照《关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信
  • 客户手机验证码“赚外快” 营业厅“内鬼”获刑

  • 数字化时代,个人信息一旦泄露可能面临无休止的骚扰。大家应该都有这样的烦恼,经常接到中奖、游戏推广、培训等短信或电话,让人不胜其烦,而看似不起眼的短信验证码,也可能成为泄露
  • 特斯拉“大规模”数据泄露事件,原因查明

  • 耿直哥据多家美国媒体报道,今年5月美国新能源汽车制造商特斯拉曾发生一起大规模数据泄露事件。包括员工个人信息在内的大量保密信息以及客户投诉记录在这次事件中被流出。近

热门文章

最新文章

  • “演出票务类”App个人信息收集情况测试报告

  • 近期,中国网络空间安全协会对“演出票务类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:一、测试对象本次测试选取了19家应用商店⁽¹⁾累计下载
  • 年轻人热衷“攒金豆子”

  •   最近关于年轻人的两则新闻议论颇为热闹。一是说,市场“买金大军”中,活跃着许多年轻人,他们爱攒金豆子、金瓜子这类的黄金产品,重量大概是每个一克,一般价格为五百多元。另一
  • 数字产业在调研,学以致用助发展

  • 暑期实践分为前期准备、调研进行、后期总结三个环节。在前期准备环节,为了更好地开展后续的实践活动,团队负责人和相关成员事前整合资料、进行初步工作安排,并通过线上腾讯会议
  • 准备好了吗?15℃温差启动……

  • 8月28日,来自省市气象局的消息,兰州未来三天的温度最高在30℃徘徊,但温差已达15℃,大家注意调整着装。据最新气象观测资料,预计29日白天,甘南、陇南、天水三州市及定西市南部晴间