مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:تلاوت قرآن ویژه کودکان(صوتی)نام بسته نرمافزاری:com.roj.talavatkodakتعداد کاربر فعال:۱۰۰۰۰تاریخ آخرین بهروزرسانی برنامه:۱۹ شهریور ۱۳۹۴دستهبندی برنامه:مذهبینام توسعهدهنده:ژیوان 2نشانی ایمیل توسعهدهنده:tafga_apk@yahoo.comوبسایت توسعهدهنده:www.androidir.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۹۲۳۷۶
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۳ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۳۳۹ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۵ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.roj.talavatkodakنسخه برنامه:1.1حجم فایل:5.63MBامضای دیجیتال فایل:استانداردچکسام فایل:1dbf262465013f4fb9e0d9f6b87125beنتیجه ویروستوتال:۰ آلودگی از ۷۵ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکمخواندن وضعیت تلفن و شناسهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749