مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:BostonBusMapنام بسته نرمافزاری:boston.Bus.Mapتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۸ مرداد ۱۴۰۲دستهبندی برنامه:سفرنام توسعهدهنده:George Schneeloch
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۲ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:boston.Bus.Mapنسخه برنامه:6.0.91حجم فایل:3.77MBامضای دیجیتال فایل:استانداردچکسام فایل:8dfad4aa9452005272734e23b9e5e50dنتیجه ویروستوتال:۰ آلودگی از ۷۴ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهیافتن موقعیت تقریبی براساس شبکهزیاددسترسی به موقعیت دقیق براساس شبکه و مکانیابزیادمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمدسترسی به توابع نقشه گوگلناشناختهboston.Bus.Map.permission.MAPS_RECEIVEناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاآسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89