Translator Foto Scan - Translate & File Scanner

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:Translator Foto Scan - Translate & File Scannerنام بسته نرم‌افزاری:com.aresmob.scantranslatorتعداد کاربر فعال:۵۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۵ اردیبهشت ۱۴۰۰دسته‌بندی برنامه:آموزشنام توسعه‌دهنده:Aresmob Studio

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Test۸ مورد آلودگی بدافزاری

براساس بررسی ۷۴ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.aresmob.scantranslatorنسخه برنامه:2.7حجم فایل:34.12MBامضای دیجیتال فایل:استانداردچک‌سام فایل:c6b03881cd546cfd3712b8a7609b71d6نتیجه ویروس‌توتال:۸ آلودگی از ۷۴ مورد اسکن
نتایج اسکن مربوط به موتورهای آنتی‌ویروس موجود در سرویس ویروس‌توتال
آنتی‌ویروس فورتینتRiskware/PackagingUntrustworthyJiagu!Androidآنتی‌ویروس سیرنAndroidOS/Trojan.CCSW-0آنتی‌ویروس یادندکسTrojan.Etecer.bV4DkR.38آنتی‌ویروس مکس‌سکیورAndroid.WIN32.Robtes.dcآنتی‌ویروس گیت‌وی K7Adware ( 005321b21 )آنتی‌ویروس ایست - نود۳۲a variant of Android/Packed.Jiagu.D potentially unsafeآنتی‌ویروس مایکروسافتProgram:Win32/Uwamson.A!mlآنتی‌ویروس ایکاروسPUA.AndroidOS.Jiagu
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی به دوربینزیادمشاهده لیست حساب‌ها در دستگاهزیاددسترسی کامل به اینترنتکمخواندن کارت حافظهزیادممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاددسترسی پرداخت از طریق گوگل پلیناشناختهاجازه دریافت نوتیفیکیشنعادیاطلاع از چگونگی دسترسی و نصب این برنامهناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها