نرم افزار مدیریت کلینیک فیزویار

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:نرم افزار مدیریت کلینیک فیزویارنام بسته نرم‌افزاری:ir.tdparto.phisoyarتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۱ مرداد ۱۴۰۳دسته‌بندی برنامه:پزشکینام توسعه‌دهنده:شرکت تحلیل داده پرتونشانی ایمیل توسعه‌دهنده:tahlildadeparto@gmail.comوب‌سایت توسعه‌دهنده:tdparto.irشماره تلفن توسعه‌دهنده:09909704819شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۷۰۲۳۱

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:ir.tdparto.phisoyarنسخه برنامه:1.0.6حجم فایل:2.14MBامضای دیجیتال فایل:استانداردچک‌سام فایل:2be1f7a78b24a0a657f3e3209d0d6e6aنتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
یافتن موقعیت تقریبی براساس شبکهزیادandroid.permission.ACCESS_MEDIA_LOCATIONزیادمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمandroid.permission.POST_NOTIFICATIONSناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها