مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:نت پلاسنام بسته نرمافزاری:NotsPlus.comتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۵ شهریور ۱۴۰۰دستهبندی برنامه:ابزارهانام توسعهدهنده:شرکت پروکسیما استودیونشانی ایمیل توسعهدهنده:proximastudioofficial@gmail.comشماره تلفن توسعهدهنده:09394277284شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۴۹۸۷۰
خلاصه بررسی امنیتی
۱ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:NotsPlus.comنسخه برنامه:2.2حجم فایل:2.42MBامضای دیجیتال فایل:استانداردچکسام فایل:7a07ab1018db977ada63cb58ffd9379eنتیجه ویروستوتال:۱ آلودگی از ۷۳ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس تراستلاکAndroid.PUA.DebugKeyآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330