مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:سفر جنجالی 1نام بسته نرمافزاری:ir.safarejanjali.demoتعداد کاربر فعال:۲۰۰تاریخ آخرین بهروزرسانی برنامه:۰۷ اسفند ۱۳۹۵دستهبندی برنامه:معمایینام توسعهدهنده:رسانه گستر بنیسینشانی ایمیل توسعهدهنده:info@benisi.irوبسایت توسعهدهنده:www.SafareJanjali.irشماره تلفن توسعهدهنده:09100100527شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۴۸۰۹۱
خلاصه بررسی امنیتی
۳ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۷ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.safarejanjali.demoنسخه برنامه:1.00حجم فایل:61.45MBامضای دیجیتال فایل:استانداردچکسام فایل:12a73ce687f2414262940fab0fbf28afنتیجه ویروستوتال:۰ آلودگی از ۷۴ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی کامل به اینترنتکمخواندن وضعیت تلفن و شناسهزیادکنترل لرزشکمنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهانشت IP کاربر شدت خطر این آسیبپذیری ۴.۳ از ۱۰ تخمین زده میشود. توضیحات بیشتر در cwe-200ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276