مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:ریشه یابنام بسته نرمافزاری:darkroid.rishe.yabتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۸ فروردین ۱۳۹۷دستهبندی برنامه:ابزارهانام توسعهدهنده:مهدی رزم پورنشانی ایمیل توسعهدهنده:mehdi.rz78@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۳۶۳۲۴
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۵ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:darkroid.rishe.yabنسخه برنامه:حجم فایل:1.92MBامضای دیجیتال فایل:استانداردچکسام فایل:05704eeb6b0f491eeb9319a78196dc3fنتیجه ویروستوتال:۱ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس مکسسکیورAndroid.Notifyer.nریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی کامل به اینترنتکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276