ریکورد: فیلم برداری حرفه ای از صفحه

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:ریکورد: فیلم برداری حرفه ای از صفحهنام بسته نرم‌افزاری:ir.lollypop.recordتعداد کاربر فعال:۲۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۵ اردیبهشت ۱۳۹۶دسته‌بندی برنامه:ابزارهانام توسعه‌دهنده:Lollypop Groupنشانی ایمیل توسعه‌دهنده:support@lollypop.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۲۷۲۰۱

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Test۱ مورد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۴ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۳ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:ir.lollypop.recordنسخه برنامه:5حجم فایل:1.73MBامضای دیجیتال فایل:استانداردچک‌سام فایل:7a18422e2966f5f1f86058372cd4d461نتیجه ویروس‌توتال:۰ آلودگی از ۷۳ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
اجازه تهیه نسخه پشتیبان از اطلاعات دستگاهزیادنمایش اعلان روی برنامه‌های دیگرزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادandroid.permission.WRITE_SECURE_SETTINGSزیاداصلاح تنظیمات سیستمزیاد
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسی‌ها
شدت خطر این آسیب‌پذیری ۵.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m2 و cwe-276