مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:بازی Lion King 3نام بسته نرمافزاری:com.ebi_shk.LionKinghتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۲ اسفند ۱۳۹۴دستهبندی برنامه:اکشننام توسعهدهنده:نوین سافتنشانی ایمیل توسعهدهنده:NOVIN.SOFT99@GMAIL.COMشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۵۴۳۱۹
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۹ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴۵ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۸ مورد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.ebi_shk.LionKinghنسخه برنامه:1حجم فایل:1.85MBامضای دیجیتال فایل:استانداردچکسام فایل:68d2478dc3b6c322b4d942c9b47c0efdنتیجه ویروستوتال:۸ آلودگی از ۷۳ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس ساینتMalicious (score: 85)آنتیویروس گیتوی K7Trojan ( 005500b71 )آنتیویروس کت-کوئیکهیلAndroid.PrivacyRisk.GEN35725 (PUP)آنتیویروس ایست - نود۳۲a variant of Android/PrivacyRisk.X potentially unsafeآنتیویروس ایکاروسPUA.AndroidOS.Privacyriskآنتیویروس بیتدفندر FalxAndroid.Riskware.Agent.gGFMRآنتیویروس اویراANDROID/PrivacyRisk.BA.Genریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکممشاهده لیست حسابها در دستگاهزیاددسترسی کامل به اینترنتکمandroid.permission.read_external_storageناشناختهخواندن وضعیت تلفن و شناسهزیادکنترل لرزشکمممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداجازه دریافت نوتیفیکیشنعادیcom.rimadroid5.alunserracingmicro.permission.C2D_MESSAGEناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749