مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:فیلم دختر کفشدوزکینام بسته نرمافزاری:film.kafshdozakii.aligتعداد کاربر فعال:۱۰۰۰تاریخ آخرین بهروزرسانی برنامه:۱۸ تیر ۱۴۰۱دستهبندی برنامه:سرگرمینام توسعهدهنده:اله نظر نظری مهرنشانی ایمیل توسعهدهنده:alinazarimehrblackgorz@gmail.com
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۳ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱۳ مورد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:film.kafshdozakii.aligنسخه برنامه:1401.04.15حجم فایل:19.54MBامضای دیجیتال فایل:استانداردچکسام فایل:9e62196faefe6b2774147011e4a048dbنتیجه ویروستوتال:۱۳ آلودگی از ۷۶ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس کسپرسکیnot-a-virus:HEUR:AdWare.AndroidOS.Notifyer.cyآنتیویروس اف-سکیورAdware.ADWARE/ANDR.Agent.FLMT.Genآنتیویروس زونآلرامnot-a-virus:HEUR:AdWare.AndroidOS.Notifyer.cyآنتیویروس تراستلاکAndroid.PUA.Generalآنتیویروس ایست - نود۳۲a variant of Android/AdDisplay.AdPush.E potentially unwantedآنتیویروس فورتینتAndroid/Agent.ALO!trآنتیویروس AhnLab-V3PUP/Android.Malct.1137213آنتیویروس اویراADWARE/ANDR.Agent.FLMT.Genآنتیویروس علیباباAdWare:Android/Notifyer.3078a484گوگلDetectedآنتیویروس ایکاروسAndroidOS.Hiddadآنتیویروس گیتوی K7Trojan ( 0001140e1 )ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمدسترسی کامل به اینترنتکماجرا شدن در هنگام راهاندازیکمممانعت از به خواب رفتن دستگاهکماجازه دریافت نوتیفیکیشنعادیاشتراکگذاری اطلاعات با سرویسهای شخص ثالثGoogle AdMob اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردGoogle Firebase Analytics اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312استفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749امکان خواندن و بازنویسی فایلهای برنامه توسط دیگر برنامهها شدت خطر این آسیبپذیری ۶ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276