مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:صلوات شمارنام بسته نرمافزاری:salavat.count1تعداد کاربر فعال:۲۰۰۰تاریخ آخرین بهروزرسانی برنامه:۲۸ تیر ۱۳۹۷دستهبندی برنامه:مذهبینام توسعهدهنده:گروه برنامه نویسی ای اسنشانی ایمیل توسعهدهنده:saeid191267@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۱۱۹۰۷۲
خلاصه بررسی امنیتی
۱ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:salavat.count1نسخه برنامه:3.6حجم فایل:1.81MBامضای دیجیتال فایل:استانداردچکسام فایل:f5b1aee91e97d4688517f11d7abd41d6نتیجه ویروستوتال:۰ آلودگی از ۷۴ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکمخواندن وضعیت تلفن و شناسهزیاددسترسی پرداخت از طریق کافه بازارناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاآسیبپذیر در برابر حملات فرد میانی و خطا در SSL شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m3 و cwe-295