قرآن کریم (جزء اول)

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:قرآن کریم (جزء اول)نام بسته نرم‌افزاری:com.ak.quranتعداد کاربر فعال:۲۰۰تاریخ آخرین به‌روزرسانی برنامه:۳۰ خرداد ۱۳۹۴دسته‌بندی برنامه:مذهبینام توسعه‌دهنده:عالمه کفایتنشانی ایمیل توسعه‌دهنده:akandroidprogramming66@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۹۹۸۳۳

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازار
OWASP Test۱ مورد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۴ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.ak.quranنسخه برنامه:1.1حجم فایل:7.07MBامضای دیجیتال فایل:استانداردچک‌سام فایل:78ce7aca009ba073a81976285469aa29نتیجه ویروس‌توتال:۰ آلودگی از ۷۴ مورد اسکن
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
آسیب‌پذیری عدم خنثی‌سازی عناصر مخرب در فرامین SQL
شدت خطر این آسیب‌پذیری ۵.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m7 و cwe-89