نام فرزند بر اساس ابجد - ارزیابی نام

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:نام فرزند بر اساس ابجد - ارزیابی نامنام بسته نرم‌افزاری:com.android.behzad.namefarzand.irتعداد کاربر فعال:۵۰۰۰تاریخ آخرین به‌روزرسانی برنامه:۲۶ دی ۱۴۰۲دسته‌بندی برنامه:سرگرمینام توسعه‌دهنده:حسین نصیرینشانی ایمیل توسعه‌دهنده:thisisbehzad9@gmail.comوب‌سایت توسعه‌دهنده:www.namefarzand.ir

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۲ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Test۱ مورد آلودگی بدافزاری

براساس بررسی ۷۳ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.android.behzad.namefarzand.irنسخه برنامه:2.4حجم فایل:7.59MBامضای دیجیتال فایل:استانداردچک‌سام فایل:e8c903d5062b5d767990fb80e8c1fd0eنتیجه ویروس‌توتال:۱ آلودگی از ۷۳ مورد اسکن
نتایج اسکن مربوط به موتورهای آنتی‌ویروس موجود در سرویس ویروس‌توتال
آنتی‌ویروس AhnLab-V3PUP/Android.Malct.1191374
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
com.android.behzad.namefarzand.ir.irnamefarzand.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSIONsyناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
استفاده از اعداد تصادفی بجای رمزنگاری
شدت خطر این آسیب‌پذیری ۷.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m5 و cwe-330