مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Microsoft Edge: AI browserنام بسته نرمافزاری:com.microsoft.emmxتعداد کاربر فعال:۱۰۰۰۰۰تاریخ آخرین بهروزرسانی برنامه:۲۷ آذر ۱۴۰۳دستهبندی برنامه:شبکههای اجتماعینام توسعهدهنده:Microsoft Corporation
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۴۶ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۳۹ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.microsoft.emmxنسخه برنامه:131.0.2903.107حجم فایل:187.47MBامضای دیجیتال فایل:استانداردچکسام فایل:35ca7f31423d1b32628652014faa2c02نتیجه ویروستوتال:۰ آلودگی از ۷۶ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهیافتن موقعیت تقریبی براساس شبکهزیاددسترسی به موقعیت دقیق براساس شبکه و مکانیابزیادمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمایجاد حسابها و تنظیم گذرواژههازیاددسترسی به دوربینزیادandroid.permission.CREDENTIAL_MANAGER_QUERY_CANDIDATE_CREDENTIALSناشناختهandroid.permission.CREDENTIAL_MANAGER_SET_ALLOWED_PROVIDERSناشناختهandroid.permission.CREDENTIAL_MANAGER_SET_ORIGINناشناختهدریافت اطلاعات از اینترنت بدون اعلام به کاربرناشناختهکنترل چراغ قوهکمترسیم روی برنامههای دیگرکمandroid.permission.FOREGROUND_SERVICE_DATA_SYNCناشناختهandroid.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACKناشناختهandroid.permission.FOREGROUND_SERVICE_MICROPHONEناشناختهمشاهده لیست حسابها در دستگاهزیادandroid.permission.HIGH_SAMPLING_RATE_SENSORSناشناختهدسترسی کامل به اینترنتکمافزودن یا حذف حسابها در دستگاهزیادتغییر تنظیمات صوتیکمکنترل ارتباط راه نزدیک (NFC)کمandroid.permission.POST_NOTIFICATIONSناشناختهandroid.permission.QUERY_ALL_PACKAGESکمخواندن کارت حافظهزیاداجرا شدن در هنگام راهاندازیکمدریافت و مشاهده پیامکهای متنیزیادضبط صدازیادandroid.permission.RUN_USER_INITIATED_JOBSناشناختهاستفاده از احراز هویت بیومتریکیکماستفاده از حسابها در دستگاهزیاددسترسی به قفل اثر انگشتیکمکنترل لرزشکمممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیادافزودن میانبر در لانچر اندرویدناشناختهدسترسی پرداخت از طریق گوگل پلیناشناختهcom.asus.msa.SupplementaryDID.ACCESSناشناختهcom.chrome.permission.DEVICE_EXTRASناشناختهcom.google.android.apps.now.CURRENT_ACCOUNT_ACCESSناشناختهاجازه دریافت نوتیفیکیشنعادیاطلاع از چگونگی دسترسی و نصب این برنامهناشناختهcom.google.android.gms.permission.AD_IDناشناختهfreemme.permission.msaناشناختهثبت اطلاعات دستگاه و برنامه برای نوتیفیکیشنناشناختهcom.microsoft.emmx.permission.PROCESS_PUSH_MSGناشناختهcom.microsoft.emmx.permission.PUSH_PROVIDERناشناختهcom.microsoft.emmx.permission.READ_WRITE_BOOKMARK_FOLDERSناشناختهcom.microsoft.emmx.TOS_ACKEDناشناختهاشتراکگذاری اطلاعات با سرویسهای شخص ثالثAdjust اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردHuawei Mobile Services (HMS) Core اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردMicrosoft Visual Studio App Center Analytics اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردMicrosoft Visual Studio App Center Crashes اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردOpenTelemetry (OpenCensus, OpenTracing) اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312استفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330نشت IP کاربر شدت خطر این آسیبپذیری ۴.۳ از ۱۰ تخمین زده میشود. توضیحات بیشتر در cwe-200استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276امکان خواندن فایلهای برنامه توسط دیگر برنامهها شدت خطر این آسیبپذیری ۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیر در برابر حمله لایهگذاری اوراکل شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-649