مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:نشانه های گنج 1نام بسته نرمافزاری:s.far.sohتعداد کاربر فعال:۱۰۰۰تاریخ آخرین بهروزرسانی برنامه:۰۶ آذر ۱۳۹۵دستهبندی برنامه:آموزشنام توسعهدهنده:فرشاد سهیلینشانی ایمیل توسعهدهنده:soheili6130@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۴۳۵۳۰
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:s.far.sohنسخه برنامه:v2.0حجم فایل:19.43MBامضای دیجیتال فایل:استانداردچکسام فایل:677def30f08bfa9200e0f3f6dde07d09نتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیر در برابر حملات فرد میانی و خطا در SSL شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m3 و cwe-295