مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Game Yaleنام بسته نرمافزاری:com.gammeyal.yalleggameتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۷ تیر ۱۴۰۰دستهبندی برنامه:تفننینام توسعهدهنده:Divyeshkhattalwadi
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۲۰ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.gammeyal.yalleggameنسخه برنامه:1.0حجم فایل:2.91MBامضای دیجیتال فایل:استانداردچکسام فایل:e4e47005f328094fb84ab01a56a4f475نتیجه ویروستوتال:۲۰ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس مکآفیArtemis!7668227D6C6Dآنتیویروس اف-سکیورMalware.ANDROID/GriftH.FKTM.Genآنتیویروس بیتدفندر FalxAndroid.Riskware.DarkHerring.Aآنتیویروس ساینتMalicious (score: 99)آنتیویروس کسپرسکیHEUR:Trojan.AndroidOS.GriftHorse.oآنتیویروس جیدیتاAndroid.Trojan.Agent.ENT2ZFآنتیویروس LionicTrojan.AndroidOS.GriftHorse.C!cآنتیویروس Antiy-AVLTrojan/Generic.ASMalwAD.1Bآنتیویروس ایست - نود۳۲a variant of Android/FakeApp.OJآنتیویروس اویراANDROID/GriftH.FKTM.Genآنتیویروس کت-کوئیکهیلAndroid.GriftHorse.Ad5c3آنتیویروس اوست موبایلAndroid:Evo-gen [Trj]آنتیویروس زیلیاTrojan.Fakeapp.Android.240آنتیویروس اوستAndroid:DarkHerring-C [Trj]آنتیویروس ایویجیAndroid:DarkHerring-C [Trj]آنتیویروس سوفوسAndr/PrmSvc-Aآنتیویروس ایکاروسTrojan.AndroidOS.FakeAppآنتیویروس فورتینتAndroid/FakeApp.OJ!trآنتیویروس دکتروبAndroid.FakeApp.756آنتیویروس AhnLab-V3Trojan/Android.FakeApp.1105178ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکمممانعت از به خواب رفتن دستگاهکماطلاع از چگونگی دسترسی و نصب این برنامهناشناختهاشتراکگذاری اطلاعات با سرویسهای شخص ثالثAdjust اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردGoogle Analytics اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردGoogle Tag Manager اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312استفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327