مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:تمشکینام بسته نرمافزاری:ir.tameshki.wpتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۳۰ فروردین ۱۳۹۵دستهبندی برنامه:کتابها و مطبوعاتنام توسعهدهنده:tameshkiنشانی ایمیل توسعهدهنده:info@tameshki.irوبسایت توسعهدهنده:tameshki.irشماره تلفن توسعهدهنده:09130012987شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۶۹۹۹۰
خلاصه بررسی امنیتی
۱ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۵۷ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.tameshki.wpنسخه برنامه:1.3حجم فایل:2.94MBامضای دیجیتال فایل:استانداردچکسام فایل:e7d8e9d2fba870999e4f5d33bc5f653eنتیجه ویروستوتال:۰ آلودگی از ۵۷ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکماتصال به وایفای و قطع اتصال از آنکمدسترسی کامل به اینترنتکمANDROID.PERMISSION.READ_EXTERNAL_STORAGEناشناختهANDROID.PERMISSION.WRITE_EXTERNAL_STORAGEناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276