安天移動安全攜手OPPO安全聯(lián)合發(fā)布《移動互聯(lián)網(wǎng)風險應用白皮書(2022)》
2022年3月,安天移動安全攜手OPPO安全成立隱私安全聯(lián)合實驗室。自聯(lián)合實驗室成立以來,雙方一直致力于終端用戶側威脅態(tài)勢的感知和威脅實時處置能力建設,以及圍繞當前應用威脅的識別發(fā)現(xiàn)、分析判定和檢測治理的工程化體系搭建,從而更好地解決移動智能終端用戶所面臨的應用威脅和風險問題,保障用戶權益。
本次報告基于聯(lián)合實驗室在2022年的工作研究,詳細介紹了2022年移動互聯(lián)網(wǎng)應用風險問題的現(xiàn)狀、聯(lián)合治理成果以及更多風險問題的分析介紹,并就部分品類特有風險進行了深度解析。全方位展示了雙方在移動互聯(lián)網(wǎng)生態(tài)安全以及應用威脅聯(lián)合治理等方面的最新思考與實踐,旨在保障手機終端和應用商店的純凈安全,切實保障用戶權益,共建安全純凈的移動互聯(lián)網(wǎng)應用生態(tài)。

?
近年來,國家監(jiān)管針對App侵害用戶權益問題開展了一系列專項治理行動,包括個人信息保護、用戶權益、未成年人權益、不良應用/快應用/小程序/SDK、數(shù)據(jù)安全等等。移動應用生態(tài)從最初的粗放發(fā)展正邁向規(guī)范化發(fā)展,安全性尤其是用戶安全成為行業(yè)發(fā)展質(zhì)量的重要考量因素。聯(lián)合實驗室從移動終端用戶權益保護的視角出發(fā),重新審視和評估移動互聯(lián)網(wǎng)應用的安全問題。我們發(fā)現(xiàn),針對移動終端用戶的安全威脅呈現(xiàn)泛化趨勢,其中包括應用威脅形態(tài)的隱蔽化和多樣化,并且從App延伸到Hybrid App/快應用/應用SDK/WAP站/Web應用等泛應用形式。
?
這些潛在的應用風險問題一定程度上與移動互聯(lián)網(wǎng)生態(tài)發(fā)展中出現(xiàn)的野蠻生長、黑暗森林模式有關,其最終將導致用戶權益受損,形成“劣幣驅(qū)逐良幣”非良性的生態(tài)發(fā)展導向等諸多問題?!兑苿踊ヂ?lián)網(wǎng)風險應用白皮書(2022)》圍繞移動終端用戶權益保護,重點分析了以下3個主題:
?
01 應用風險問題的變化險問題的變化
廣告彈窗問題
應用內(nèi)容問題
應用功能與服務規(guī)范問題
應用支付和用戶資產(chǎn)風險問題
?
02 新風險問題的發(fā)現(xiàn)風險問題的發(fā)
App側新風險問題
新應用態(tài)勢風險問題
?
03 應用品類風險問題深度解析
下沉社交品類主要風險問題
IAP品類付費功能不規(guī)范問題
賺錢提現(xiàn)品類主要風險問題
?
移動生態(tài)治理只是作為一種手段,最終目的是基于“良贏治理”的安全發(fā)展理念,保障用戶權益并促進移動互聯(lián)網(wǎng)生態(tài)良性發(fā)展,形成圍繞移動互聯(lián)網(wǎng)產(chǎn)品和服務質(zhì)量的良性競爭生態(tài),達成個人用戶、企業(yè)、社會和國家機構的多方共贏目的。本報告期望引起生態(tài)各方對當前移動生態(tài)用戶權益保護和應用安全風險問題的關注和討論,共同推進移動互聯(lián)網(wǎng)生態(tài)的安全、有序發(fā)展。
?

是安天科技集團旗下專注移動用戶安全的科技公司。經(jīng)過10余年的技術積累,自主創(chuàng)新的安全引擎已成為國民級安全內(nèi)核,為智能終端的用戶生態(tài)實現(xiàn)全場景覆蓋的移動應用安全治理,對導致用戶權益受損的不良行為和黑灰產(chǎn)進行技術響應,并為開發(fā)者提供專業(yè)安全輔導和配套產(chǎn)品服務。