افسانه آرش

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:افسانه آرشنام بسته نرم‌افزاری:com.blackholestudios.legendofarashتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۰۸ آبان ۱۳۹۸دسته‌بندی برنامه:معمایینام توسعه‌دهنده:استودیوهای سیاه چالهنشانی ایمیل توسعه‌دهنده:jenabesham@gmail.comشماره تلفن توسعه‌دهنده:09104996300شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۹۲۳۸۷

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Test۱ مورد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۲ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۱ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۳ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.blackholestudios.legendofarashنسخه برنامه:0.8حجم فایل:98.02MBامضای دیجیتال فایل:استانداردچک‌سام فایل:82940b988ed80deb8f88ec1ea5238f65نتیجه ویروس‌توتال:۰ آلودگی از ۷۳ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمدسترسی پرداخت از طریق کافه بازارناشناختهاجازه دریافت نوتیفیکیشنعادی
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها