مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:کتاب صوتیElephant Man-آموزش انگلیسینام بسته نرمافزاری:ir.mrb.elephantmanتعداد کاربر فعال:۵۰۰تاریخ آخرین بهروزرسانی برنامه:۰۲ مهر ۱۳۹۶دستهبندی برنامه:آموزشنام توسعهدهنده:MRB تیمنشانی ایمیل توسعهدهنده:developer.mrb@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۸۶۴۹
خلاصه بررسی امنیتی
۳ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۷ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.mrb.elephantmanنسخه برنامه:v3.0حجم فایل:14.52MBامضای دیجیتال فایل:استانداردچکسام فایل:4405ec75d0a047c5d3c7d0f46e2b3e59نتیجه ویروستوتال:۷ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس سیمانتک موبایلAppRisk:Generiskآنتیویروس ساینتMalicious (score: 99)آنتیویروس اویراADWARE/ANDR.Dnotua.FRMU.Genآنتیویروس تراستلاکAndroid.PUA.GeneralRiskware.AndroidOS.Dnotua.z!cآنتیویروس کسپرسکیnot-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.awakآنتیویروس کت-کوئیکهیلAndroid.Dnotua.A79ea (PUP)ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276