مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:لیست رویدادنام بسته نرمافزاری:ir.amirrezababaei.app.todolistتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۴ اسفند ۱۴۰۲دستهبندی برنامه:ابزارهانام توسعهدهنده:امیررضا بابائینشانی ایمیل توسعهدهنده:babaeihasankia@gmail.com
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۸ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.amirrezababaei.app.todolistنسخه برنامه:1.0حجم فایل:2.47MBامضای دیجیتال فایل:استانداردچکسام فایل:6b5939c5f3479f71e8b9f29b0995ba6eنتیجه ویروستوتال:۱ آلودگی از ۷۸ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس ایکاروسTrojan.AndroidOS.Proxylibریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهir.amirrezababaei.app.todolist.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSIONناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89