مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Voice Translator All Languages - App Translateنام بسته نرمافزاری:com.voicetranslatoralllanguages.speechtranslateappfreeتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۵ فروردین ۱۴۰۰دستهبندی برنامه:ابزارهانام توسعهدهنده:Teng Ca
خلاصه بررسی امنیتی
۸ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۲ مورد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.voicetranslatoralllanguages.speechtranslateappfreeنسخه برنامه:1.2حجم فایل:4.23MBامضای دیجیتال فایل:استانداردچکسام فایل:3d20fa1103527a8500ca70ab9a0c52cfنتیجه ویروستوتال:۱۲ آلودگی از ۷۳ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس ایست - نود۳۲a variant of Android/Spy.Facestealer.BNآنتیویروس اوست موبایلAndroid:Facestealer-X [Trj]آنتیویروس LionicTrojan.AndroidOS.Facestealer.C!cآنتیویروس جیانگمینTrojan.PSW.AndroidOS.odآنتیویروس دکتروبAndroid.PWS.Facebook.103آنتیویروس فورتینتAndroid/Facestealer.BN!tr.spyآنتیویروس اوستAndroid:Facestealer-X [Trj]آنتیویروس گیتوی K7Spyware ( 00588f0a1 )آنتیویروس ایویجیAndroid:Facestealer-X [Trj]آنتیویروس مکآفی نسخه گیتویArtemis!Trojanآنتیویروس مکآفیArtemis!3D20FA110352آنتیویروس سیمانتکTrojan.Gen.2ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی به دوربینزیاددسترسی کامل به اینترنتکمخواندن کارت حافظهزیادکنترل لرزشکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداطلاع از چگونگی دسترسی و نصب این برنامهناشناختهاشتراکگذاری اطلاعات با سرویسهای شخص ثالثFacebook Login اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردFacebook Places اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردFacebook Share اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312استفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276