مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:آساهوم - کنترلر خانه هوشمندنام بسته نرمافزاری:com.asanehfaraz.smarthomeتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۸ مرداد ۱۳۹۸دستهبندی برنامه:ابزارهانام توسعهدهنده:خانه هوشمند آسانهنشانی ایمیل توسعهدهنده:develop@farazcom.irوبسایت توسعهدهنده:www.asanehfaraz.comشماره تلفن توسعهدهنده:021-66944122شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۵۹۶۷۸
خلاصه بررسی امنیتی
۵ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۴ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.asanehfaraz.smarthomeنسخه برنامه:2.1حجم فایل:5.11MBامضای دیجیتال فایل:استانداردچکسام فایل:cec18b62848d771ab8f364d832b738a2نتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهیافتن موقعیت تقریبی براساس شبکهزیادمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکماتصال به وایفای و قطع اتصال از آنکممشاهده لیست حسابها در دستگاهزیاددسترسی کامل به اینترنتکمتغییر تنظیمات صوتیکمخواندن کارت حافظهزیادضبط صدازیادکنترل لرزشکمنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312نشت IP کاربر شدت خطر این آسیبپذیری ۴.۳ از ۱۰ تخمین زده میشود. توضیحات بیشتر در cwe-200ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89