iwindoor

برنامه iwindoor

مشخصات برنامه و اطلاعات توسعه‌دهنده


نام برنامه:

iwindoor


نام بسته نرم‌افزاری:

com.iwindoor


نسخه:

1.1.0.239


تاریخ آخرین به‌روزرسانی:

۱۳۹۶-۱۲-۱۲


توضیحات شرایط استفاده:

ندارد


توضیحات حریم خصوصی:

ندارد


دسته‌بندی برنامه:

کسب و کار


تعداد کاربر فعال:

۱۰،۰۰۰+


نام توسعه‌دهنده:

شرکت بهین سامان


وب‌سایت توسعه‌دهنده:

http://iwindoor.com/FA/Home


نشانی ایمیل توسعه‌دهنده:

android@iwindoor.com


شناسه شامد:

۱-۲-۶۸۹۷۷۷-۶۳-۵-۲۹۴۱۰


رتبه بررسی‌ها:

۰ از ۱۰۰


تاریخ بررسی:

۱۳۹۸-۰۱-۳۱


خلاصه بررسی امنیتی

برنامه اندرویدی منتشر شده در کافه بازار در حال بازبینی تکمیلی
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Testفاقد ریسک امنیتی مهم

استفاده از کتابخانه‌های شخص ثالث ناشناخته و دارای خطر امنیتی

API Vulnerability Test۱۰ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

جزئیات نتایج بررسی امنیتی
iwindoor

اطلاعات اولیه مرتبط با فایل نصب برنامه


نام بسته نرم‌افزاری:

com.iwindoor


نسخه برنامه:

1.1.0.239


حجم فایل:

1.93MB


هش فایل:

421a6efe4c06216fcbf86f9f0ac53dec


ویروس‌توتال:

۰ آلودگی از ۶۱ مورد اسکن


امضاء دیجیتال فایل:

دارای خطا


موارد قابل توجه مرتبط با حریم خصوصی کاربران برنامه


پروفایل‌سازی و گردآوری اطلاعات:

بله


اشتراک‌گذاری اطلاعات دستگاه با اشخاص ثالث:

بله


ردیابی فعالیت‌ها و عملکرد کاربر:

بله


ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه


دسترسی کامل به اینترنت

زیاد


نوشتن، تغییر و حذف محتویات کارت حافظه

زیاد


آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها


قرار دادن اطلاعات در دسترس افراد غیرمجاز

شدت خطر این آسیب‌پذیری ۳.۳ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-M2 و CWE-200


آسیب‌پذیر در برابر حملات جعل واسط کاربری

شدت خطر این آسیب‌پذیری ۳.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-M1 و CWE-451


مدیریت فرامین درون برنامه‌ای به شیوه ناامن

شدت خطر این آسیب‌پذیری در حال حاضر نامشخص است. توضیحات بیشتر در OWSAP-M1 و CWE-927


آیا با قوانین شرایط استفاده از کلیه خدمات وب‌سایت سرتفا موافق هستید؟ بله ✔ خیر ✘ مطالعه !