دزدگیر اماکن سیمکارتی چیرکار N1

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:دزدگیر اماکن سیمکارتی چیرکار N1نام بسته نرم‌افزاری:com.bargweb.n1تعداد کاربر فعال:۲۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۶ مرداد ۱۳۹۷دسته‌بندی برنامه:ابزارهانام توسعه‌دهنده:نگهبان جی پی اسنشانی ایمیل توسعه‌دهنده:negahbansystem@gmail.comوب‌سایت توسعه‌دهنده:negahbansystem.irشماره تلفن توسعه‌دهنده:02166056649شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۷۲۴۸۸

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۲ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۱ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۴ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.bargweb.n1نسخه برنامه:3.0.0حجم فایل:3.55MBامضای دیجیتال فایل:استانداردچک‌سام فایل:1cbadcae22fc3fb4cc9710725be19250نتیجه ویروس‌توتال:۰ آلودگی از ۷۴ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
دریافت و مشاهده پیامک‌های متنیزیادارسال پیامک‌‌های متنیزیاد
اشتراک‌گذاری اطلاعات با سرویس‌های شخص ثالث
Google AdMob
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Google Analytics
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Google Tag Manager
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها