مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:دوربین هوشمندنام بسته نرمافزاری:com.ehsunbehravesh.myspyتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۴ تیر ۱۳۹۴دستهبندی برنامه:عکاسی و ویدیونام توسعهدهنده:احسان بهروشنشانی ایمیل توسعهدهنده:post@ehsunbehravesh.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۹۹۰۹۸
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.ehsunbehravesh.myspyنسخه برنامه:1.8حجم فایل:0.58MBامضای دیجیتال فایل:استانداردچکسام فایل:1cc344c7eb988622be4e3440570283d3نتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی به دوربینزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89