راز و نیاز

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:راز و نیازنام بسته نرم‌افزاری:com.Publication.RazoNiazتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۰۶ دی ۱۳۹۵دسته‌بندی برنامه:مذهبینام توسعه‌دهنده:BaziRunنشانی ایمیل توسعه‌دهنده:rezasnn@gmail.comشماره تلفن توسعه‌دهنده:09386808874شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۴۰۶۷۸

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازار
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۱ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.Publication.RazoNiazنسخه برنامه:1.2حجم فایل:3.55MBامضای دیجیتال فایل:استانداردچک‌سام فایل:f46fdf29852388788e614f659aa0b246نتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
فعال‌بودن تنظیمات خطایابی
شدت خطر این آسیب‌پذیری ۵.۴ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m1 و cwe-919
آسیب‌پذیری عدم خنثی‌سازی عناصر مخرب در فرامین SQL
شدت خطر این آسیب‌پذیری ۵.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m7 و cwe-89