مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:ویرا سازهنام بسته نرمافزاری:com.example.viraتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۳۱ مرداد ۱۴۰۱دستهبندی برنامه:خریدنام توسعهدهنده:هیوانتنشانی ایمیل توسعهدهنده:info@virasazeh.comوبسایت توسعهدهنده:virasazeh.comشماره تلفن توسعهدهنده:09150021672شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۴۵۵۹۸
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱۹ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۵ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.example.viraنسخه برنامه:3.1.2حجم فایل:4.12MBامضای دیجیتال فایل:استانداردچکسام فایل:0feca36b75b79f66bb3203b1c76e52d0نتیجه ویروستوتال:۱ آلودگی از ۷۵ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس مکسسکیورAndroid.W32.Bray.nریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهیافتن موقعیت تقریبی براساس شبکهزیادمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمandroid.permission.CALLناشناختهدسترسی کامل به اینترنتکمخواندن کارت حافظهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیاددسترسی پرداخت از طریق کافه بازارناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327