مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:نرمافزار بازی با اگزواسکلتون دستنام بسته نرمافزاری:ir.hmnedi.myapplicationتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۰ بهمن ۱۴۰۱دستهبندی برنامه:ابزارهانام توسعهدهنده:هومن ادراکینشانی ایمیل توسعهدهنده:hoomanedraki@gmail.com
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۷ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۲ مورد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.hmnedi.myapplicationنسخه برنامه:1.0حجم فایل:9.67MBامضای دیجیتال فایل:استانداردچکسام فایل:16e5ae2a3f2a0a1b6928a563a3f40c0eنتیجه ویروستوتال:۲ آلودگی از ۷۶ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس ایکاروسTrojan-Spy.AndroidOS.SMSSpyگوگلDetectedریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی کامل به اینترنتکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276