每天醒来第一件事是什么?刷手机。睡前的最后一件事是什么?看手机。从社交聊天到银行转账,从健康监测到智能家居控制,我们越来越依赖手机APP。但你是否想过,这些每天陪伴我们的APP,真的安全吗?
全国移动应用总量综合情况
截至2025年底,爱加密大数据平台收录全国Android应用累计498万款,iOS应用共计341万款,微信公众号633万个,微信小程序373万个,SDK 8339款。其中 Android存活应用约87万款(按“近两年有更新记录且处于在架状态”口径统计),存活率为17.5%。应用生命周期普遍偏短,开发主体缺乏持续运营和长期维护能力。

2025年全年,全国更新应用对应的开发企业数量达到了约12万家,总计更新的应用共计47万款。其中有明确开发、运营主体的应用量为34万款,占比达到了72.81%,相比去年的54.10%,有了显著提升,说明应用备案与主体标识情况有所改善。但仍有约四分之一更新应用主体信息不完整或不清晰,应用责任边界模糊,不利于后续监管追责与风险处置。
更新应用的热门领域分布特征
2025年爱加密大数据平台收录更新应用中,根据应用的功能和业务来细分领域类型,其中应用量占比TOP3的领域分别为:“网络游戏”类,占2025年更新应用总量的25.02%;其次是“本地生活”类,占比为7.25%;排名第三的是“学习教育”类,占比为6.58%。

“网络游戏”类应用断崖式领先其他领域,不仅表现该领域的应用活跃度高,也侧面反映了用户日常休闲娱乐的需求量较大。从热门领域TOP10的分布来看,2025年更新应用主要集中在日常生活娱乐、学习办公、辅助工具和医疗方面。
通报应用总量分析
爱加密大数据平台通过对通报数据监测,2024年-2025年全国总计通报应用由1850款增至3290款(不单独统计通报下架应用数量,相关通报下架应用已作为通报应用问题计入通报应用总量中,不再重复统计),同比增长77.83%,反映出监管覆盖力度显著扩大。

Android应用通报数量虽然占比从92.5%下降至75.38%,仍为监管重点。
小程序通报数量从64款增至678款,占比从3.5%大幅提升至20.61%,成为增长最快的类别。
SDK通报数量稳步增加,占比保持在3%左右。
IOS应用通报数量略有增长,但占比从1.7%下降至0.94%。
公众号2025年首次纳入通报,数量为1款,占比0.03%。
以上数据表现,整体监管力度加强,从小程序等重点新兴领域占比大幅上升可见,监管紧跟技术应用发展趋势;同时,Android应用虽占比下降,但仍是绝对重点。整体呈现从传统APP向多元、轻型应用延伸的监管态势。
个人信息自动化检测违规情况
2025年爱加密大数据平台针对全国Android应用进行个人信息合规性抽样检测,总计送检13万+款应用,其中近 6 万款存在不同程度的隐私违规问题,整体违规率达 42.62%,应用个人信息保护形势依然严峻。

从违规类型来看,“违规收集个人信息”问题最为突出,占检测应用总量的37.83%,同比2024年增长约14%,独占近四成违规比例;“超范围收集个人信息”的占比8.15%,同比2024年基本持平;近三年呈持续改善趋势;“APP强制、频繁、过度索取权限”的占比为4.96%,同比2024年呈现约2.5%增长趋势,反映部分应用在权限使用规范方面仍有反弹迹象;“APP频繁自启动和关联启动”从第一大问题跌至第五,整改成效较为明显。
各等级风险漏洞分布
2025年更新应用中通过安全检测中存在漏洞应用24万+款,从漏洞风险等级分布来看,高危漏洞应用在存在漏洞应用中的占比 88.82%,中危漏洞应用占比为 100%,低危漏洞应用占比为 88.82%,表明当前应用安全风险仍呈现出多等级并存、覆盖面广的特征。

从 2023—2025 年 的纵向对比情况看,存在漏洞的应用占比整体呈下降趋势,其中低危漏洞下降幅度最为明显,累计降幅超过 10%;其次是高危漏洞,占比逐年下降,反映出监管部门在高危漏洞治理方面执行标准趋严,同时开发者整体安全开发与漏洞修复能力有所提升。各开发与运营主体仍需持续强化安全风险意识,完善漏洞管理与修复机制,防范因漏洞利用引发的数据泄露、业务中断及网络攻击等安全事件。
面对如此严峻的移动安全形势,作为专业的移动信息安全服务提供商,爱加密移动应用安全检测平台通过静态检测技术和动态检测技术,检测Android应用、鸿蒙应用、iOS应用、Android SDK、微信公众号、微信小程序、IoT固件存在的安全风险、漏洞,对发现的安全问题给出解决建议,并且提供准确、完整的安全检测报告,帮助开发者了解并提高应用的安全性。产品拥有7大优势:
1
更全面的检测项目和漏洞范围覆盖
全面覆盖源文件、存储数据、内部交互数据、通信传输数据、组件、安全防护等方面的漏洞。
2
准确定位风险
有效地发现应用中的主流安全问题,并准确定位问题出现的源头,可对应用中的安全问题提前预警。
3
一套系统实现全平台检测
在应用平台上,覆盖Android、iOS、鸿蒙三大平台,并且支持微信小程序检测。在检测技术上,支持静态检测技术和动态检测技术,全面准确地发现安全问题。
4
保护客户数据隐私
可支持本地独立部署,全面隔离用户应用信息及测评结果,保护用户数据隐私及安全。
5
全自动检测,节省人力成本
全自动一键操作,无需专业的安全技术人员参与,大幅降低人力开销及技术学习成本。
6
高效检测,节约时间
应用检测时间短,可即时获取应用安全测评结果,节约等待时间,实现对应用问题的快速发现及修复。
7
可扩展性
除了内置的检测项目外,平台还提供检测扩展服务,依据国家相关移动安全技术规范后续的变更或补充,提供检测项的扩展和更新服务,从而保证平台可以及时满足最新的安全测试要求。
作为专业的移动应用安全服务商,爱加密将持续以技术创新为驱动,为万物互联的世界筑起坚实的安全防线。无论您是开发者还是普通用户,让我们共同关注移动应用安全,让数字生活更安心。
本文仅摘选《2025年全国移动应用安全分析报告》部分内容
关注【爱加密】公众号
回复“分析报告”,可免费获得本报告全文。
夜雨聆风