مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:الحاوی کیدزنام بسته نرمافزاری:com.bitbyterz.alhavikidsتعداد کاربر فعال:۵۰۰۰تاریخ آخرین بهروزرسانی برنامه:۳۱ تیر ۱۳۹۷دستهبندی برنامه:سرگرمینام توسعهدهنده:داروسازی الحاوینشانی ایمیل توسعهدهنده:fatemeh.rasouli1990@gmail.comوبسایت توسعهدهنده:alhavipharma.comشماره تلفن توسعهدهنده:00989399636248شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۷۱۷۶۳
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.bitbyterz.alhavikidsنسخه برنامه:0.1.1حجم فایل:45.45MBامضای دیجیتال فایل:استانداردچکسام فایل:16ff8f5ec185218ccebeb3a6bafdd792نتیجه ویروستوتال:۰ آلودگی از ۷۴ مورد اسکنآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276