مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:دکتر وکیل (نسخه وکیل)نام بسته نرمافزاری:ir.doctorvakil.vakilتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۷ اسفند ۱۴۰۲دستهبندی برنامه:ابزارهانام توسعهدهنده:دکتر وکیلنشانی ایمیل توسعهدهنده:appdrvakil@gmail.comوبسایت توسعهدهنده:drvakil.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۶۵۱۲۱
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۳ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۸ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۸ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.doctorvakil.vakilنسخه برنامه:1.0.5حجم فایل:23.46MBامضای دیجیتال فایل:استانداردچکسام فایل:d52a5311701ae7d7cf7c1190902bdd18نتیجه ویروستوتال:۰ آلودگی از ۷۸ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمترسیم روی برنامههای دیگرکمدسترسی کامل به اینترنتکمخواندن کارت حافظهزیاداجرا شدن در هنگام راهاندازیکمممانعت از به خواب رفتن دستگاهکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276