توشه کامل رمضان

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:توشه کامل رمضاننام بسته نرم‌افزاری:com.nargil.ramezanتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۰ تیر ۱۳۹۳دسته‌بندی برنامه:مذهبینام توسعه‌دهنده:تیم همراه هوشمندنشانی ایمیل توسعه‌دهنده:smartteam91@gmail.comشماره تلفن توسعه‌دهنده:--شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۹۷۲۶۱

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Testفاقد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۳ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۵ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.nargil.ramezanنسخه برنامه:2.4.4حجم فایل:9.28MBامضای دیجیتال فایل:استانداردچک‌سام فایل:443b4d455fd771c069345c6c02384c1eنتیجه ویروس‌توتال:۰ آلودگی از ۷۵ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکمخواندن کارت حافظهزیادممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداصلاح تنظیمات سیستمزیاد
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها