مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:قلم هوشمند(سوره ابراهیم)نام بسته نرمافزاری:azarapps.ebrahimتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۴ شهریور ۱۳۹۵دستهبندی برنامه:مذهبینام توسعهدهنده:آذر گسترنشانی ایمیل توسعهدهنده:ahmadghader22@yahoo.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۵۴۲۶۰
خلاصه بررسی امنیتی
۶ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۳ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۹ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:azarapps.ebrahimنسخه برنامه:2.0.0حجم فایل:3.6MBامضای دیجیتال فایل:استانداردچکسام فایل:f1a7d5789e9300f916baaf57d3a22cbaنتیجه ویروستوتال:۹ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس ساینتMalicious (score: 99)آنتیویروس مکآفیArtemis!F1A7D5789E93آنتیویروس مکآفی نسخه گیتویArtemisآنتیویروس ایکاروسAndroidOS.HiddenAppآنتیویروس AhnLab-V3PUP/Android.Agent.296642آنتیویروس کت-کوئیکهیلAndroid.Hiddenapp.Ac168 (PUP)آنتیویروس گیتوی K7Trojan ( 0001140e1 )آنتیویروس اویراANDROID/HiddenApp.T.Genریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمکنترل لرزشکمممانعت از به خواب رفتن دستگاهکماجازه دریافت نوتیفیکیشنعادیثبت اطلاعات دستگاه و برنامه برای نوتیفیکیشنناشناختهاشتراکگذاری اطلاعات با سرویسهای شخص ثالثOneSignal اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749