چراغ قوه باهوش

برنامه چراغ قوه باهوش

مشخصات برنامه و اطلاعات توسعه‌دهنده


نام برنامه:

چراغ قوه باهوش


نام بسته نرم‌افزاری:

ir.mehrdadscomputer.smartlight


نسخه:

1.0


تاریخ آخرین به‌روزرسانی:

۱۳۹۳-۰۲-۱۳


توضیحات شرایط استفاده:

ندارد


توضیحات حریم خصوصی:

ندارد


دسته‌بندی برنامه:

ابزارها


تعداد کاربر فعال:

۱۰،۰۰۰+


نام توسعه‌دهنده:

کافه بازار تست ۲


نشانی ایمیل توسعه‌دهنده:

mehrdadscomputer@gmail.com


شناسه شامد:

۱-۲-۶۸۹۷۷۷-۶۳-۵-۴۴۲۶۷


رتبه بررسی‌ها:

۱۶ از ۱۰۰


تاریخ بررسی:

۱۳۹۸-۰۳-۰۲


خلاصه بررسی امنیتی

برنامه اندرویدی منتشر شده در کافه بازار در حال بازبینی تکمیلی
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Testفاقد ریسک امنیتی مهم

استفاده از کتابخانه‌های شخص ثالث ناشناخته و دارای خطر امنیتی

API Vulnerability Testفاقد ضعف ارتباطی مهم

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

جزئیات نتایج بررسی امنیتی
چراغ قوه باهوش

اطلاعات اولیه مرتبط با فایل نصب برنامه


نام بسته نرم‌افزاری:

ir.mehrdadscomputer.smartlight


نسخه برنامه:

1.0


حجم فایل:

1.84MB


هش فایل:

c79e3d6832763851a16a272b9f9eaeec


ویروس‌توتال:

۰ آلودگی از ۶۱ مورد اسکن


امضاء دیجیتال فایل:

استاندارد


ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه


دسترسی به دوربین

زیاد


ضبط صدا

زیاد


آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها


آسیب‌پذیر در برابر حملات جعل واسط کاربری

شدت خطر این آسیب‌پذیری ۳.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-M1 و CWE-451


ذخیره داده‌های پشتیبان بدون اعمال نظارت روی دسترسی‌ها

شدت خطر این آسیب‌پذیری ۳.۳ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-M2 و CWE-921


مدیریت فرامین درون برنامه‌ای به شیوه ناامن

شدت خطر این آسیب‌پذیری در حال حاضر نامشخص است. توضیحات بیشتر در OWSAP-M1 و CWE-927


آسیب‌پذیری در بخش دریافت اطلاعات برودکست‌ها

شدت خطر این آسیب‌پذیری ۳.۳ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-M1 و CWE-925


آیا با قوانین شرایط استفاده از کلیه خدمات وب‌سایت سرتفا موافق هستید؟ بله ✔ خیر ✘ مطالعه !