“餐飲外賣類”App個人信息收集情況測試報告發(fā)布
2023-12-12 中國網(wǎng)絡空間安全協(xié)會 點擊:次
近期,中國網(wǎng)絡空間安全協(xié)會對“餐飲外賣類”公眾大量使用的部分App收集個人信息情況進行了測試。測試情況及結(jié)果如下:
一、測試對象
本次測試選取了19家應用商店累計下載量達到1億次的“餐飲外賣類”App,共計7款,其基本情況如表1。
表1 7款App基本情況
二、測試方法
(一)測試環(huán)境
本次測試選取相同品牌、型號的手機終端,安裝相同版本安卓操作系統(tǒng),分別部署7款App,在相同網(wǎng)絡環(huán)境下進行同步操作。
(二)測試場景
以完成一次外賣商品選購活動作為測試單元,包括啟動App、瀏覽首頁、搜索商品、選購商品4種用戶使用場景,以及后臺靜默應用場景。
(三)測試內(nèi)容
本次測試包括系統(tǒng)權限調(diào)用、個人信息上傳、網(wǎng)絡上傳流量3項內(nèi)容。
三、測試結(jié)果
(一)系統(tǒng)權限調(diào)用情況
測試發(fā)現(xiàn),7款App在5種場景下調(diào)用了位置、設備信息、應用列表、剪切板、存儲5類系統(tǒng)權限,未發(fā)現(xiàn)調(diào)用相機、麥克風、通訊錄等其他權限。
(1)在啟動App場景中,調(diào)用系統(tǒng)權限種類最多的為叮咚買菜(4類),調(diào)用系統(tǒng)權限次數(shù)最多的為盒馬(20次)。具體情況如表2。
表2 啟動App場景調(diào)用系統(tǒng)權限情況
。2)在瀏覽首頁場景中,調(diào)用系統(tǒng)權限種類和次數(shù)最多的為叮咚買菜(2類,4次)。具體情況如表3。
表3 瀏覽首頁場景調(diào)用系統(tǒng)權限情況
。3)在搜索商品場景中,除多點以外均調(diào)用1類系統(tǒng)權限,調(diào)用系統(tǒng)權限次數(shù)最多的為口碑(3次)。具體情況如表4。
表4 搜索商品場景調(diào)用系統(tǒng)權限情況
。4)在選購商品場景中,調(diào)用系統(tǒng)權限種類最多的為美團、餓了么、叮咚買菜、口碑、京東到家(均為1類),調(diào)用系統(tǒng)權限次數(shù)最多的為美團、叮咚買菜、口碑、京東到家(均為2次)。具體情況如表5。
表5 選購商品場景調(diào)用系統(tǒng)權限情況
。5)在后臺靜默場景中,調(diào)用系統(tǒng)權限種類最多的為餓了么、口碑、多點(均為2類),調(diào)用系統(tǒng)權限次數(shù)最多的為口碑(16次)。具體情況如表6。
表6 后臺靜默場景調(diào)用系統(tǒng)權限情況
。ǘ﹤人信息上傳情況
測試發(fā)現(xiàn),7款App上傳了5種類型個人信息:①位置信息,包括經(jīng)緯度、街道地址、當前連接Wi-Fi MAC地址、周邊可用Wi-Fi MAC地址、當前連接基站信息;②唯一設備識別碼,包括Android ID(安卓ID)、OAID(開放匿名設備標識符)、手機MAC地址;③應用列表信息,包括手機上已安裝、新安裝和新卸載的應用信息;④用戶截圖操作信息;⑤用戶使用App產(chǎn)生的交互信息,包括搜索詞。
。1)在啟動App場景中,個人信息上傳種類最多的為美團、叮咚買菜、京東到家(均為3類)。具體情況如表7。
表7 啟動App場景個人信息上傳情況
。2)在瀏覽首頁場景中,個人信息上傳種類最多的為盒馬和叮咚買菜(均為2類)。具體情況如表8。
表8 瀏覽首頁場景個人信息上傳情況
。3)在搜索商品場景中,個人信息上傳種類最多的為叮咚買菜和口碑(均為 3 類)。具體情況如表9。
表9 搜索商品場景個人信息上傳情況
。4)在選購商品場景中,個人信息上傳種類最多的為叮咚買菜和口碑(均為2類)。具體情況如表10。
表10 選購商品場景個人信息上傳情況
(5)在后臺靜默場景中,個人信息上傳種類最多的為美團和盒馬(均為2類)。具體情況如表11。
表11 后臺靜默場景個人信息上傳情況
。ㄈ┚W(wǎng)絡上傳流量情況
。1)7款App在用戶完成一次外賣商品選購活動(啟動App、瀏覽首頁、搜索商品、選購商品)時,上傳數(shù)據(jù)流量平均最多的為口碑,約為228KB;平均最少的為餓了么,約為109KB。具體情況如圖1。
圖1 完成一次外賣商品選購活動的平均上傳數(shù)據(jù)流量(單位:KB)
。2)7款App后臺靜默12小時,上傳數(shù)據(jù)流量平均⁽⁴⁾最多的為美團,約為29KB;平均最少的為叮咚買菜,約為1KB。具體情況如圖2。
圖2 后臺靜默12小時平均上傳數(shù)據(jù)流量(單位:KB)

掃碼投訴