
梆梆安全发布《2025 年 Q3 迁移应用安全风险论说》。本论说基于梆梆安全迁移应用监管平台在 2025 年第三季度的挟制监测数据与深度安全分析恶果,系统梳理面前国内迁移应用靠近的新式攻击时刻演进与安全趋势变化,聚焦盗版仿冒、境外数据传输、高危裂缝、个东谈主阴私违法等多个维度,为迁移应用安全竖立使命提供参考与执行训诲。
面前,我国互联网基础设施抓续优化升级,数字经济与实体经济交融不停真切,迁移互联网生态已缓缓演进为补助社会数字化转型的症结新式基础设施。凭证 CNNIC 第 56 次统计论说炫耀,抛弃 2025 年 6 月,我国网民限制达 11.23 亿,互联网普及率达 79.7%,其中手机网民限制为 11.16 亿,占举座网民的 99.4%,进一步放心了迁移末端在数字接入生态中的中枢肠位。
在"东谈主工智能 + "行动研究的抓续鼓动下,迁移互联网发展正由"万物互联"向"万物智联"阶段加快演进。智能衣着开拓、智能家居与智能网联汽车等典型场景快速发展,手机应用标准看成智能生态的中枢戒指要道,与各样末端形成详尽协同。抛弃 2025 年 6 月,智能家居 APP 月活跃用户限制达 3.72 亿,智能网联汽车 APP 月活用户限制达 0.89 亿,智能家居与个东谈主可衣着开拓的上网比例分辨达 21.4% 与 28.6%,反应出智能末端在汇集接入中的等闲浸透与场景交融。
跟着迁移应用做事场景不停深化,应用安全、数据安全与合规治理靠近日益严峻的挑战。违法网罗用户信息、非授权使用数据、阴私涌现等安全事件频发,突显出在时刻戒备与体系化治理层面构建全方针风险防控机制的伏击性。
(文末可扫码下载稽查论说原文)
01 国迁移应用好像
凭证梆梆安全迁移应用监管平台对国表里 1000+ 活跃应用阛阓实时监测的数据炫耀,2025 年 7 月 1 日至 2025 年 9 月 30 日新发布的应用中,包摄于宇宙的 Android 应用总量为 108,645 款,波及开发者总量 33,109 家。
从 APP 的散布区域来看,广东省 APP 数目仍然位居第一,约占宇宙 APP 总量的 19.95%,位居第二、第三的区域分辨是北京市和上海市,对应包摄的 APP 数目是 17,548、10,950 个。具体散布如图 1 所示:

图 1 宇宙 APP 区域散布 TOP10
从 APP 的渠谈散布来看,截止统计周期内,宇宙迁移应用分发阛阓有 1,260 家,位居渠谈排名前三的分辨为VIVO应用商店、应用宝、搜狗阛阓。宇宙迁移应用渠谈散布如图 2 所示:

图 2 宇宙迁移应用渠谈散布 TOP10
从 APP 的功能和用途类型来看,实用器具类 APP 数目稳居首位,占宇宙 APP 总量的 20.25% ;讲解学习类 APP 位居第二,占宇宙 APP 总量的 11.96%;商务办公类 APP 排名第三,占宇宙 APP 总量的 9.32%。各样型 APP 占比情况如图 3 所示:

图 3 宇宙 APP 类型散布 TOP10
02 宇宙迁移应用安全分析好像
凭证《2025 年 Q2 迁移互联网行业数据磋谈论说》,面前东谈主均迁移应用安设量结识在 75 款傍边,日均迁移开拓使用时长在第二季度显赫增长,已接近 6 小时,反应出迁移应用对用户平方活命的深度浸透。举座来看,风险麇集在数据违法网罗、数据坏心亏欠、数据罪人得回、数据坏心散播。这些风险等闲存在于面前主流 APP 中,严重挟制数据安全与个东谈主信息安全。
梆梆安全迁移应用监管平台通过调用不同类型的自动化检测引擎,对宇宙 Android 应用进行抽样检测,风险应用从盗版(仿冒)、境外数据传输、高危裂缝、个东谈主阴私违法4 个维度轮廓统计,风险应用数目如图 4 所示:

图 4 风险应用数目统计
01 裂缝风险分析
从宇宙 Android APP 中当场抽取 22,136 款进行裂缝检测,发现有在裂缝挟制的 APP 为 17,318 个,即 78.23% 以上的 APP 存在中高危裂缝风险。在这 17,318 款 APP 的裂缝中,高危裂缝占比 74.06%,中危裂缝占比 98.03%(吞并 APP 可能存在多个等级裂缝)。
对不同类型的裂缝进行统计发现,大宗安全裂缝不错通过应用加固决策措置,由此也反应出部分开发者与运营者重功能轻安全戒备,安全意志薄弱。应用中高危裂缝数目排名前三的类型分辨为 Java 代码反编译风险、HTTPS 未校验主机名裂缝、动态注册 Receiver 风险。各裂缝类型占比情况如图 5 所示:

图 5 裂缝类型占比 TOP10
从 APP 类型来看,实用器具类 APP 存在的裂缝风险最多,占裂缝 APP 总量的 20.77%;其次为讲解学习类 APP,占比 12.27%;活命做事类 APP 位居第三,占比 8.89%,裂缝数目排名前 10 的 APP 类型如图 6 所示:

图 6 存在裂缝的 APP 类型 TOP10
02 盗版(仿冒)风险分析
盗版 APP 是指未经版权总计东谈主同意或授权的情况下,期骗罪人技能在原 APP 中加入坏心代码,进行二次发布,变成用户信息涌现、手机感染病毒,或其他安全危害的 APP。
自 2005 年以来,为打击汇集侵权盗版举止,国度版权局、工业和信息化部、公安部、国度互联网信息办公室四部门和解启动"剑网行动",该行动针对汇集侵权盗版的热门难点问题,聚焦汇集细分边界,查处了一批侵权盗版大案要案,有用打击和震慑了汇集侵权盗版举止,营造了考究的汇集版权顺次,保护了互联网企业版权正当职权。"剑网 2025 "专项行动于 2025 年 5 月至 11 月开展,本次专项行动聚焦 6 个主要方面开展版权整治,包括:视听作品、动漫及游戏边界、推断机软件、汇集存储 + 传播边界、汇集销售、流媒体智能末端。
从宇宙的 Android APP 中当场抽取 159 款进行盗版(仿冒)引擎分析,检测出盗版(仿冒)APP 159 个,其中实用器具、新闻阅读、游戏文娱类应用是盗窟 APP 的重灾地,各样型占比情况如图 7 所示:

图 7 盗版(仿冒)APP 类型 TOP10
03 境听说输数据分析
面前,跟着数字经济的真切发展和全球化进度的加快,数据跨境流动已成为企业运营不行或缺的体式。紧要数据一朝遭到改造、破裂、涌现或者罪人得回、罪人期骗,可能平直危害国度安全与全球利益。因此数据出境合规照看,不仅是提高数字经济全球竞争力的基础,更是看管国度安全的保险。
国度互联网信息办公室会同关联部门抓续完善数据出境安全照看体系,接踵出台《数据出境安全评估倡导》《个东谈主信息出境尺度条约倡导》《促进和范例数据跨境流动规章》等中枢法例,并成就个东谈主信息保护认证轨制,为数据处理者提供了多维度、全过程的合规训诲。
从宇宙的 Android APP 中当场抽取 5,515 款 Android APP 进行境外数据传输引擎分析,发现其中 515 款应用存在往境外的 IP 传输数据的情况,从统计数据来看,发往澳大利亚的最多,占比 52.04%;其次是发往好意思国,占比 37.67%。非论是针对迁移应用标准自己标准代码的数据外发举止,仍是针对第三方 SDK 的境外数据外发举止,王人提议监管部门加强对数据出境举止的监管。数据传输至境异邦度占比排名情况如图 8 所示:

图 8 数据传输至境异邦度占比 TOP10
从 APP 类型来看,实用器具类 APP 往境外 IP 传输数据的情况最多,占境听说输 APP 总量的 17.67%;其次为其他类 APP,占比 10.49%;活命做事类 APP 占比 9.51%,位列第三。各样型占比情况如图 9 所示:

图 9 境听说输数据 APP 各样型占比 TOP10
04 个东谈主阴私违法分析
2025 年央视" 3 · 15 "晚会揭露了黑灰产业期骗时刻技能罪人剥夺个东谈主阴私的乱象,包括披着正当外套的"电子签印子钱陷坑"以及亏欠 AI 时刻扰攘用户的玄色产业链,个东谈主信息安全靠近严峻挑战。针对这些问题,国度监管机构高度心疼。3 月 28 日,中央网信办、工业和信息化部、公安部、阛阓监管总局和解发布《对于开展 2025 年个东谈主信息保护系列专项行动的公告》,真切治理 APP、智能末端、全球花式东谈主脸识别等场景中坐法违法网罗使用个东谈主信息的典型问题。
面前,APP 强制索权、违法网罗使用个东谈主信息等问题日益隆起,暴披露企业在数据合规体系竖立上的滞后。面对抓续收紧的监管态势,企业须将"阴私合规"置于居品盘算推算的中枢。
基于《信息安全时刻 个东谈主信息安全范例》《APP 坐法违法网罗使用个东谈主信息举止认定方法》《常见类型迁移互联网应用标准必要个东谈主信息范围规章》等关联条件,从宇宙 Android APP 中当场抽取 5,515 款进行合规引擎分析,检测出 76.72% 的 APP 波及阴私违法风物,如:违法网罗个东谈主信息、超范围网罗个东谈主信息、强制用户使用定向推送功能等。各违法类型占比情况如图 10 所示:

图 10 个东谈主阴私违法类型占比情况
从 APP 类型来看,实用器具类 APP 存在个东谈主阴私违法问题最多,占检测总量的 17.77%,其中五成以上波实时常肯求权限问题;讲解学习类 APP 存在阴私违法问题占检测总量的 11.98%,位居第二;其他类 APP 存在阴私违法问题占检测总量的 9.88%,位居第三。波及个东谈主阴私违法 APP 各样型占比如图 11 所示:

图 11 个东谈主阴私违法 APP 类型 TOP10
05 第三方 SDK 风险分析
第三方软件开发包(SDK)是由告白平台、数据做事商、应酬汇集及舆图做事商等级三方提供的功能集成器具。为裁汰开发资本、进步功能扫尾遵守,APP 开发与运营方精深在应用标准中集成各样第三方 SDK,以快速扫尾相应做事。然而,一朝所集成的 SDK 存在安全裂缝,将可能激发供应链式安全风险,导致总计集成该 SDK 的应用标准靠近被攻击的挟制。
从 APP 类型来看,实用器具类 APP 内置第三方 SDK 的数目最多,占比 20.61%;其次为讲解学习类 APP,占比 12.84%;其他类 APP 位列第三,占比 8.48%。内置第三方 SDK 应用各样型 APP 占比如图 12 所示:

图 12 内置第三方 SDK 应用各样型 APP 占比 TOP10
06 应用加固近况分析
在迁移应用深度浸透分娩活命的今天,其安全性已平直关连到用户阴私与企业中枢钞票。然而,若一款 APP 未经任何安全加固表率便上线运营,其在黑客与黑灰产眼中无异于"裸奔",靠近着如被逆向分析、反编译、二次打包、坏心改造等诸多安全风险。因此,对 APP 进行专科的安全加固,通过代码混浊、加密、初始时保护等一系列时刻,为应用穿上"铠甲"。
从宇宙的 Android APP 中当场抽取 32,779 款进行加固引擎检测,检测出已加固的应用仅占应用总量的 38.9%。
从应用类型来看,APP 加固率排名前三的分辨是金融首肯、党政机关、新闻阅读类 APP。不同 APP 类型加固占比如图 13 所示:

图 13 不同 APP 类型加固占比
轮廓来看,论说揭示了面前迁移生态中严峻的安全态势,当先 78% 的受测应用存在中高危裂缝,阴私违法应用占比高达 76.72%,反应出开发体式中安全戒备与合规意志的精深缺失。此外,盗版仿冒、数据跨境传输、第三方 SDK 引入的供应链风险等问题亦攻击暴虐,共同组成迁移业务健康发展的多重挑战。
面对日益复杂的风险环境,仅依靠单点详细已难以顶住系统化挟制,构建隐敝开发、运营、监管与用户侧的全链条治理体系大势所趋。梆梆安全辅导:企业需将安全与合规前置至居品盘算推算阶段,强化代码戒备与数据治理;用户也应进步安全意志,审慎授权、范例用网。
看成深耕迁移安全边界多年的践行者,梆梆安全恒久致力于为企业提供体系化、智能化的安全措置决策。面对 AI 时刻重塑安全方式的新阶段,咱们将进一步交融大数据分析、AI 赋能居品,打造更智能的应用戒备、风险感知与响应体系,助力客户在复杂环境中筑牢安全防地,扫尾业务的信得过数字化发展。
扫描下方二维码即可下载《2025 年 Q3 迁移应用安全风险论说》齐备版
