مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Unfollow Users Cleanerنام بسته نرمافزاری:frank.instagram.unfollowتعداد کاربر فعال:۵۰۰۰تاریخ آخرین بهروزرسانی برنامه:۱۰ فروردین ۱۴۰۳دستهبندی برنامه:شبکههای اجتماعینام توسعهدهنده:Save Unfollow Team
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۳ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:frank.instagram.unfollowنسخه برنامه:2.2.0حجم فایل:10.49MBامضای دیجیتال فایل:استانداردچکسام فایل:531dd5395951a08657dd2e7d1972dec9نتیجه ویروستوتال:۱ آلودگی از ۷۶ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس گیتوی K7Trojan ( 005a85371 )ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهandroid.permission.ACCESS_ADSERVICES_AD_IDناشناختهandroid.permission.ACCESS_ADSERVICES_ATTRIBUTIONناشناختهandroid.permission.ACCESS_ADSERVICES_TOPICSناشناختهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمترسیم روی برنامههای دیگرکمدسترسی کامل به اینترنتکمممانعت از به خواب رفتن دستگاهکماطلاع از چگونگی دسترسی و نصب این برنامهناشناختهcom.google.android.gms.permission.AD_IDناشناختهfrank.instagram.unfollow.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSIONناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهافعالبودن تنظیمات خطایابی شدت خطر این آسیبپذیری ۵.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-919نشت IP کاربر شدت خطر این آسیبپذیری ۴.۳ از ۱۰ تخمین زده میشود. توضیحات بیشتر در cwe-200