مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:قرآن صوتی(3-4)نام بسته نرمافزاری:ir.ghoran.aqeilتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۵ مهر ۱۳۹۵دستهبندی برنامه:مذهبینام توسعهدهنده:شرکت فنا عقیلنشانی ایمیل توسعهدهنده:12Aqeil@gmail.comشماره تلفن توسعهدهنده:09165351315شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۵۰۴۸۲
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۱ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.ghoran.aqeilنسخه برنامه:1.0حجم فایل:22.05MBامضای دیجیتال فایل:استانداردچکسام فایل:505cda15b2c89a88276a13d8bab3c8c6نتیجه ویروستوتال:۱۱ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس ساینتMalicious (score: 99)آنتیویروس تراستلاکAndroid.PUA.Generalآنتیویروس زیلیاAdware.Ewind.Android.1889آنتیویروس کسپرسکیnot-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.lqgآنتیویروس کت-کوئیکهیلAndroid.Dnotua.GEN28881 (PUP)آنتیویروس AhnLab-V3PUP/Android.Agent.505190آنتیویروس نانوRiskware.Android.Ewind.eqqtwbآنتیویروس AegisLabRiskware.AndroidOS.Dnotua.z!cآنتیویروس گیتوی K7Trojan ( 0001140e1 )آنتیویروس اویراSPR/ANDR.Dnotua.AA.Genآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749