LiveCollage - Collage Maker & Photo Editor

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:LiveCollage - Collage Maker & Photo Editorنام بسته نرم‌افزاری:mp.instagcolleageتعداد کاربر فعال:۵۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۲ اردیبهشت ۱۴۰۰دسته‌بندی برنامه:عکاسی و ویدیونام توسعه‌دهنده:LiveCollage

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۷ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۱ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Test۱۴ مورد آلودگی بدافزاری

براساس بررسی ۷۱ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:mp.instagcolleageنسخه برنامه:3.7.0حجم فایل:72.86MBامضای دیجیتال فایل:استانداردچک‌سام فایل:bab3997e130c3e31becb7cdf891a7ba5نتیجه ویروس‌توتال:۱۴ آلودگی از ۷۱ مورد اسکن
نتایج اسکن مربوط به موتورهای آنتی‌ویروس موجود در سرویس ویروس‌توتال
آنتی‌ویروس سیمانتک موبایلAppRisk:Generiskآنتی‌ویروس فورتینتRiskware/PackagingUntrustworthyJiagu!Androidآنتی‌ویروس فایرآیTrojan.Linux.Agent.IYPآنتی‌ویروس مایکروسافتWorm:Win32/Solternآنتی‌ویروس آرکابیتTrojan.Linux.Agent.IYPآنتی‌ویروس گیت‌وی K7Adware ( 005307e21 )آنتی‌ویروس جیانگ‌مینTrojan.Generic.gwsoiآنتی‌ویروس تراست‌لاکAndroid.PUA.Generalآنتی‌ویروس جی‌دیتاTrojan.Linux.Agent.IYPآنتی‌ویروس ایست - نود۳۲a variant of Android/Packed.Jiagu.D potentially unsafeآنتی‌ویروس مک‌آفی نسخه گیت‌ویArtemis!PUPآنتی‌ویروس بیت‌دفندرTrojan.Linux.Agent.IYPآنتی‌ویروس ایکاروسPUA.AndroidOS.Jiaguآنتی‌ویروس کت-کوئیک‌هیلAndroid.Hiddad.A54c5 (PUP)
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
یافتن موقعیت تقریبی براساس شبکهزیاددسترسی به موقعیت دقیق براساس شبکه و مکان‌یابزیاداجرای فرامین مرتبط با موقعیت مکانیکممشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکمخواندن کارت حافظهزیادخواندن وضعیت تلفن و شناسهزیادممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداجازه دریافت نوتیفیکیشنعادیثبت اطلاعات دستگاه و برنامه برای نوتیفیکیشنناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها