مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:ادعیهنام بسته نرمافزاری:sekandari.doa.mazhabiتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۸ بهمن ۱۳۹۶دستهبندی برنامه:مذهبینام توسعهدهنده:چهل و ششنشانی ایمیل توسعهدهنده:e_sekandari@yahoo.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۱۱۴۶۰۲
خلاصه بررسی امنیتی
۳ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۱ مورد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:sekandari.doa.mazhabiنسخه برنامه:v2.0حجم فایل:1.62MBامضای دیجیتال فایل:استانداردچکسام فایل:1bb36e3742e13b57e66d944a56214babنتیجه ویروستوتال:۱۱ آلودگی از ۷۳ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAdLibrary:Generiskآنتیویروس مکآفیArtemis!1BB36E3742E1آنتیویروس ساینتMalicious (score: 99)آنتیویروس اویراADWARE/ANDR.Dnotua.FRMU.Genآنتیویروس مایکروسافتPUA:Win32/Presenokerآنتیویروس مکآفی نسخه گیتویArtemisآنتیویروس سیمانتکTrojan.Gen.MBTآنتیویروس کت-کوئیکهیلAndroid.Dnotua.A76d4 (PUP)آنتیویروس کسپرسکیnot-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.awakآنتیویروس گیتوی K7Trojan ( 0001140e1 )آنتیویروس اوست موبایلAPK:RepSandbox [Trj]آسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276