مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:Wallpapers For Chat :Wallpaperنام بسته نرمافزاری:com.chatwhats.wallpapermessangerwhatsapتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۶ آذر ۱۴۰۰دستهبندی برنامه:آموزشنام توسعهدهنده:Enes Inc.
خلاصه بررسی امنیتی
۶ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.chatwhats.wallpapermessangerwhatsapنسخه برنامه:1.2حجم فایل:5.76MBامضای دیجیتال فایل:استانداردچکسام فایل:c02c89f3a07bc1a5a04638de18f71d7cنتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکمخواندن شمارنده آیکون در لانچر ZUKناشناختهاجرا شدن در هنگام راهاندازیکمتنظیم تصویر پشتزمینهکمandroid.permission.SET_WALLPAPER_HINTSکمکنترل لرزشکمممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیادبهروزرسانی شمارنده آیکون در لانچر Apexناشناختهاجازه دریافت نوتیفیکیشنعادیاطلاع از چگونگی دسترسی و نصب این برنامهناشناختهخواندن تنظیمات درلانچر HTCناشناختهبهروزرسانی میانبرها در لانچر HTCناشناختهتغییر در شمارنده آیکون در لانچر Huaweiناشناختهخوتندن تنظیمات در لانچر Huaweiناشناختهتغییر تنظیمات در لانچر Huaweiناشناختهبهروزرسانی شمارنده آیکون در لانچر Solidناشناختهخواندن تنظیمات در لانچر Oppoناشناختهتغییر تنظیمات در لانچر Oppoناشناختهخواندن شمارنده آیکون در لانچر Samsungناشناختهتغییر در شمارنده آیکون در لانچر Samsungناشناختهخواندن شمارنده آیکون در لانچر Sonyناشناختهتغییر در شمارنده آیکون در لانچر Sonyناشناختهخواند در شمارنده آیکون در لانچر EverythingMeناشناختهتغییر در شمارنده آیکون در لانچر EverythingMeناشناختهثبت اطلاعات دستگاه و برنامه برای نوتیفیکیشنناشناختهاشتراکگذاری اطلاعات با سرویسهای شخص ثالثGoogle AdMob اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردGoogle Firebase Analytics اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردOneSignal اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749فعال بودن خطایابی در واسط نمایش صفحات وب درونبرنامهای شدت خطر این آسیبپذیری ۵.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-919