مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:موزیک پلیرنام بسته نرمافزاری:com.fajr.musicplayerتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۷ تیر ۱۴۰۱دستهبندی برنامه:موسیقینام توسعهدهنده:محمودرضا گیسویینشانی ایمیل توسعهدهنده:barnamehsaz.fajr@gmail.comوبسایت توسعهدهنده:barnamehsazfajr.blogfa.com
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۲ مورد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.fajr.musicplayerنسخه برنامه:1.10حجم فایل:3.32MBامضای دیجیتال فایل:استانداردچکسام فایل:bd33af665ace8b755d0b170c001f16cdنتیجه ویروستوتال:۲ آلودگی از ۷۶ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس تراستلاکAndroid.PUA.DebugKeyآنتیویروس اوست موبایلAndroid:Evo-gen [Trj]ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهخواندن کارت حافظهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276