مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:استغفار_ قرار بندگی ما با خدا( دمو)نام بسته نرمافزاری:ir.majidi.esteghfardتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۳۰ مرداد ۱۳۹۶دستهبندی برنامه:مذهبینام توسعهدهنده:افسانه مجیدینشانی ایمیل توسعهدهنده:majidi.book@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۱۴۰۴۷
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۰ مورد آلودگی بدافزاری
براساس بررسی ۷۵ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.majidi.esteghfardنسخه برنامه:1.1حجم فایل:2.98MBامضای دیجیتال فایل:استانداردچکسام فایل:4ef0545ea747f8d74d92a0b8b703bde1نتیجه ویروستوتال:۱۰ آلودگی از ۷۵ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس ساینتMalicious (score: 85)آنتیویروس زیلیاAdware.Ewind.Android.1889آنتیویروس کسپرسکیnot-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.lqgآنتیویروس کت-کوئیکهیلAndroid.Dnotua.GEN28881 (PUP)آنتیویروس AhnLab-V3PUP/Android.Agent.505190آنتیویروس نانوRiskware.Android.Ewind.eqqtwbآنتیویروس AegisLabRiskware.AndroidOS.Dnotua.z!cآنتیویروس گیتوی K7Trojan ( 0001140e1 )آنتیویروس اویراSPR/ANDR.Dnotua.AA.Genآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749