مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:دعای فرج امام زماننام بسته نرمافزاری:com.farnazteh13.doayefarajjjتعداد کاربر فعال:۲۰۰تاریخ آخرین بهروزرسانی برنامه:۱۹ مرداد ۱۳۹۵دستهبندی برنامه:مذهبینام توسعهدهنده:طراحان اپلیکیشننشانی ایمیل توسعهدهنده:Farnaz.tehrani@chmail.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۵۶۰۸۵
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۳ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۷۳ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۳ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.farnazteh13.doayefarajjjنسخه برنامه:1حجم فایل:2.76MBامضای دیجیتال فایل:استانداردچکسام فایل:b4adac420386dc5ee12b9c79ea32996bنتیجه ویروستوتال:۱۳ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس گیتوی K7Trojan ( 005500b71 )آنتیویروس ساینتMalicious (score: 99)آنتیویروس سوفوسAndroid Ewind (PUA)آنتیویروس ایست - نود۳۲a variant of Android/PrivacyRisk.X potentially unsafeآنتیویروس تراستلاکAndroid.PUA.Generalآنتیویروس مکآفی نسخه گیتویArtemisآنتیویروس مکآفیArtemis!B4ADAC420386آنتیویروس کت-کوئیکهیلAndroid.PrivacyriskCAD.A (PUP)آنتیویروس ایکاروسPUA.AndroidOS.Privacyriskآنتیویروس AegisLabRiskware.AndroidOS.Generic.z!cآنتیویروس اویراANDROID/PrivacyRisk.BA.Genآنتیویروس سیمانتکTrojan.Gen.2ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهیافتن موقعیت تقریبی براساس شبکهزیادمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکممشاهده لیست حسابها در دستگاهزیاددسترسی کامل به اینترنتکمخواندن کارت حافظهزیادخواندن وضعیت تلفن و شناسهزیادممانعت از به خواب رفتن دستگاهکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداجازه دریافت نوتیفیکیشنعادیثبت اطلاعات دستگاه و برنامه برای نوتیفیکیشنناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749