مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Clever Kids U: Pre-Readerنام بسته نرمافزاری:air.com.myf2b.f2bcleverkidsتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۵ شهریور ۱۴۰۳دستهبندی برنامه:آموزشنام توسعهدهنده:Footsteps2Brilliance, Inc
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۷ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:air.com.myf2b.f2bcleverkidsنسخه برنامه:13.2.2حجم فایل:33.39MBامضای دیجیتال فایل:استانداردچکسام فایل:6e4342ae6d98ec2445bd010bc91d27ebنتیجه ویروستوتال:۱ آلودگی از ۷۷ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس نانوRiskware.Script.Packed.kfeaenریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی به دوربینزیادترسیم روی برنامههای دیگرکمدسترسی کامل به اینترنتکمتغییر تنظیمات صوتیکمخواندن کارت حافظهزیادخواندن وضعیت تلفن و شناسهزیادضبط صدازیادضبط ویدیوناشناختهنوشتن، تغییر و حذف محتویات کارت حافظهزیادair.com.myf2b.f2bcleverkids.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSIONناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276