مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:DK Virtual Realityنام بسته نرمافزاری:com.dk.virtualrealityتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۴ دی ۱۴۰۲دستهبندی برنامه:آموزشنام توسعهدهنده:Dorling Kindersley
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۱ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.dk.virtualrealityنسخه برنامه:1.9.2حجم فایل:43.33MBامضای دیجیتال فایل:استانداردچکسام فایل:c2bb41730af6bf7153fe747bdf4178f7نتیجه ویروستوتال:۰ آلودگی از ۷۱ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی به دوربینزیادandroid.permission.HIGH_SAMPLING_RATE_SENSORSناشناختهدسترسی کامل به اینترنتکمکنترل ارتباط راه نزدیک (NFC)کمخواندن کارت حافظهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهافعالبودن تنظیمات خطایابی شدت خطر این آسیبپذیری ۵.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-919