TicketReturn TR Scan

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:TicketReturn TR Scanنام بسته نرم‌افزاری:com.ticketreturn.gatecontrolتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۰۸ فروردین ۱۴۰۳دسته‌بندی برنامه:آموزشنام توسعه‌دهنده:TicketReturn Developer

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازارموجود در گوگل‌پلیبا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱۰ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.ticketreturn.gatecontrolنسخه برنامه:6.24.1حجم فایل:17.36MBامضای دیجیتال فایل:استانداردچک‌سام فایل:aca32859e4fe920eb95ebd4764049608نتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده وضعیت باتریعادیدسترسی به دوربینزیادandroid.permission.DEVICE_POWERعادیدسترسی کامل به اینترنتکمکنترل ارتباط راه نزدیک (NFC)کمخواندن وضعیت تلفن و شناسهزیادandroid.permission.SET_ORIENTATIONعادیکنترل لرزشکمممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداصلاح تنظیمات سیستمزیادcom.janam.device.XT30.permission.XT30ناشناختهcom.symbol.emdk.permission.EMDKناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
استفاده از اعداد تصادفی بجای رمزنگاری
شدت خطر این آسیب‌پذیری ۷.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m5 و cwe-330