مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:پس زمینه مهدوینام بسته نرمافزاری:com.labbaik.mahdiتعداد کاربر فعال:۲۰۰تاریخ آخرین بهروزرسانی برنامه:۱۸ بهمن ۱۴۰۱دستهبندی برنامه:مذهبینام توسعهدهنده:سهند آوانشانی ایمیل توسعهدهنده:garchichaki@gmail.com
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۲ مورد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:com.labbaik.mahdiنسخه برنامه:1.3حجم فایل:0.17MBامضای دیجیتال فایل:استانداردچکسام فایل:c3519be184315bb4d4c6082a6a057f8eنتیجه ویروستوتال:۲ آلودگی از ۷۶ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس بیتدفندر FalxAndroid.Riskware.TestKey.rAآنتیویروس تراستلاکAndroid.PUA.DebugKeyآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330