مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:DeskDock Freeنام بسته نرمافزاری:com.floriandraschbacher.deskdock.freeتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۸ شهریور ۱۳۹۹دستهبندی برنامه:ابزارهانام توسعهدهنده:Florian Draschbacher
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۵ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۶ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.floriandraschbacher.deskdock.freeنسخه برنامه:1.2.1حجم فایل:2.21MBامضای دیجیتال فایل:استانداردچکسام فایل:8ed4d6282e52205c98acb32d9d70b532نتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمترسیم روی برنامههای دیگرکمدسترسی کامل به اینترنتکماجرا شدن در هنگام راهاندازیکمنمایش اعلان روی برنامههای دیگرزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادandroid.permission.WRITE_SECURE_SETTINGSزیاداصلاح تنظیمات سیستمزیاداشتراکگذاری اطلاعات با سرویسهای شخص ثالثGoogle AdMob اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهانشت IP کاربر شدت خطر این آسیبپذیری ۴.۳ از ۱۰ تخمین زده میشود. توضیحات بیشتر در cwe-200ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276