اسفنج | سرویس سفارش آنلاین کارواش

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:اسفنج | سرویس سفارش آنلاین کارواشنام بسته نرم‌افزاری:spanj.lamdev.ir.spanjتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۶ تیر ۱۳۹۷دسته‌بندی برنامه:ابزارهانام توسعه‌دهنده:سید علیرضا بهرامینشانی ایمیل توسعه‌دهنده:spanj.carwash@gmail.comوب‌سایت توسعه‌دهنده:spanj.irشماره تلفن توسعه‌دهنده:09108338580شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۶۹۹۰۰

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۳ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۳ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۵ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:spanj.lamdev.ir.spanjنسخه برنامه:1.0حجم فایل:4.01MBامضای دیجیتال فایل:استانداردچک‌سام فایل:f99fd9d00814798e0037963b6c5b9cd4نتیجه ویروس‌توتال:۰ آلودگی از ۷۵ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
یافتن موقعیت تقریبی براساس شبکهزیاددسترسی به موقعیت دقیق براساس شبکه و مکان‌یابزیادمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمخواندن وضعیت تلفن و شناسهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادcom.android.providers.gsf.permissions.READ_GSERVICESناشناختهspanj.lamdev.ir.spanj.permission.MAP_RECEIVEناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها