DO Multiple Accounts & Clone

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:DO Multiple Accounts & Cloneنام بسته نرم‌افزاری:do.multiple.clonerتعداد کاربر فعال:۵۰۰۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۸ اردیبهشت ۱۴۰۳دسته‌بندی برنامه:ابزارهانام توسعه‌دهنده:River Stone Tech

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازارموجود در گوگل‌پلیبا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۲۲۲ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۷ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:do.multiple.clonerنسخه برنامه:4.00.20.0507حجم فایل:8.78MBامضای دیجیتال فایل:استانداردچک‌سام فایل:5c6e71be8f52de6100ffbb52bd1cab42نتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
android.permission.ACCESS_CACHE_FILESYSTEMزیادیافتن موقعیت تقریبی براساس شبکهزیاددسترسی به قابلیت مدیریت دانلودهاناشناختهدسترسی به موقعیت دقیق براساس شبکه و مکان‌یابزیاداجرای فرامین مرتبط با موقعیت مکانیکمقابلیت دسترسی به موقعیت مکانی در حالت توسعه‌دهندهزیادمشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمandroid.permission.ACCESS_WIMAX_STATEناشناختهandroid.permission.ACCOUNT_MANAGERعادیایجاد حساب‌ها و تنظیم گذرواژ‌ه‌هازیادمشاهده وضعیت باتریعادیandroid.permission.BIND_APPWIDGETزیادandroid.permission.BIND_DIRECTORY_SEARCHناشناختهدسترسی به بلوتوثکماجازه مدیریت بلوتوثکمandroid.permission.BODY_SENSORSزیاددسترسی به برودکست‌های پایدارکمدسترسی به دوربینزیادandroid.permission.CHANGE_CONFIGURATIONزیادتغییر وضعیت اتصال شبکهکمتغییر تنظیمات شبکه وایفای به حالت مالتی‌کستکماتصال به وایفای و قطع اتصال از آنکمandroid.permission.CHANGE_WIMAX_STATEناشناختهحذف کش برنامه‌هازیادandroid.permission.CLEAR_APP_USER_DATAعادیandroid.permission.DEVICE_POWERعادیدریافت اطلاعات از اینترنت بدون اعلام به کاربرناشناختهandroid.permission.EXPAND_STATUS_BARکمکنترل چراغ قوهکمترسیم روی برنامه‌های دیگرکممشاهده لیست حساب‌ها در دستگاهزیادandroid.permission.GET_CLIPSناشناختهandroid.permission.GET_INTENT_SENDER_INTENTناشناختهandroid.permission.GET_PACKAGE_SIZEکمبازیابی و دسترسی به اطلاعات برنامه‌های درحال اجرازیاددسترسی کامل به اینترنتکمافزودن یا حذف حساب‌‌ها در دستگاهزیادتغییر تنظیمات صوتیکماجازه قطع دسترسی به فایل‌های سیستمیزیادکنترل ارتباط راه نزدیک (NFC)کمandroid.permission.PACKAGE_USAGE_STATSعادیandroid.permission.PERSISTENT_ACTIVITYزیادandroid.permission.QUERY_ALL_PACKAGESکمخواندن اطلاعات تقویم دستگاهزیادandroid.permission.READ_CELL_BROADCASTSناشناختهandroid.permission.READ_CLIPSناشناختهخواندن مخاطبان دفترچه تلفن دستگاهزیادخواندن کارت حافظهزیادandroid.permission.READ_INSTALL_SESSIONSناشناختهخواندن گزارش‌های کارکرد دستگاه و داده‌های حساسزیادandroid.permission.READ_OWNER_DATAناشناختهخواندن وضعیت تلفن و شناسهزیادیافتن و خواندن حساب‌ها در دستگاهزیادandroid.permission.READ_SOCIAL_STREAMزیادخواندن تنظیمات همگام‌سازیکمخواندن وضعیت همگام‌سازیکمدسترسی خواندن دیکشنری کیبورد کاربرزیاداجرا شدن در هنگام راه‌اندازیکمضبط صدازیادandroid.permission.REORDER_TASKSکممتوقف کردن برنامه‌های در حال اجراکمandroid.permission.SET_TIME_ZONEزیادتنظیم تصویر پشت‌زمینهکمandroid.permission.SET_WALLPAPER_HINTSکمandroid.permission.SUBSCRIBED_FEEDS_READکمandroid.permission.SUBSCRIBED_FEEDS_WRITEزیادنمایش اعلان روی برنامه‌های دیگرزیادandroid.permission.TRANSMIT_IRکمandroid.permission.UPDATE_APP_OPS_STATSناشناختهاستفاده از حساب‌ها در دستگاهزیاددسترسی به قفل اثر انگشتیکماستفاده از پروتکل تنظیم نشست‌هازیادکنترل لرزشکمممانعت از به خواب رفتن دستگاهکمandroid.permission.WRITE_APN_SETTINGSزیاداصلاح اطلاعات تقویم دستگاهزیادandroid.permission.WRITE_CLIPSناشناختهاصلاح مخاطبان دفترچه تلفن دستگاهزیادنوشتن، تغییر و حذف محتویات کارت حافظهزیادذخیره اطلاعات در حافظه چندرسانه‌ایناشناختهandroid.permission.WRITE_OWNER_DATAناشناختهandroid.permission.WRITE_PROFILEزیاداصلاح تنظیمات سیستمزیادandroid.permission.WRITE_SOCIAL_STREAMزیادفعال و غیرفعال‌سازی وضعیت همگام‌سازیکمدسترسی نوشتن در دیکشنری کیبورد کاربرکمcn.nubia.launcher.permission.READ_SETTINGSناشناختهcom.actionlauncher.playstore.permission.READ_SETTINGSناشناختهcom.anddoes.launcher.permission.READ_SETTINGSناشناختهبه‌روزرسانی شمارنده آیکون در لانچر Apexناشناختهتنظیم زنگ ساعتناشناختهخواندن سوابق مرورگر دستگاهناشناختهcom.android.browser.permission.WRITE_HISTORY_BOOKMARKSناشناختهcom.android.launcher2.permission.READ_SETTINGSناشناختهcom.android.launcher3.permission.READ_SETTINGSناشناختهافزودن میانبر در لانچر اندرویدناشناختهخواندن تنظیمات لانچرناشناختهحذف میانبر در لانچر اندرویدناشناختهتغییر در تنظیمات لانچرناشناختهدسترسی پرداخت از طریق گوگل پلیناشناختهcom.android.vending.CHECK_LICENSEناشناختهcom.android.voicemail.permission.ADD_VOICEMAILناشناختهcom.android.voicemail.permission.READ_WRITE_ALL_VOICEMAILناشناختهcom.apusapps.launcher.permission.READ_SETTINGSناشناختهcom.bbk.launcher2.permission.READ_SETTINGSناشناختهاجازه دریافت نوتیفیکیشنعادیاطلاع از چگونگی دسترسی و نصب این برنامهناشناختهنظارت بر فعالیت کاربرزیادcom.google.android.gms.permission.AD_IDناشناختهcom.google.android.gms.permission.AD_ID_NOTIFICATIONناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTHناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.adsenseناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.adwordsناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.ahناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.bloggerناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.clناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.cpناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.dodgeballناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.financeناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.gbaseناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.grandcentralناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.groups2ناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.healthناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.igناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.jotspotناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.knolناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.lh2ناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.localناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.mailناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.mobileناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.newsناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.notebookناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.orkutناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.OTHER_SERVICESناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.printناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.sitemapsناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.speechناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.speechpersonalizationناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.talkناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.wifiناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.wiseناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.writelyناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.youtubeناشناختهcom.google.android.googleapps.permission.GOOGLE_AUTH.YouTubeUserناشناختهcom.google.android.launcher.permission.READ_SETTINGSناشناختهدسترسی به توابع نقشه گوگلناشناختهcom.google.android.providers.talk.permission.READ_ONLYناشناختهcom.google.android.providers.talk.permission.WRITE_ONLYناشناختهخواندن تنظیمات درلانچر HTCناشناختهبه‌روزرسانی میانبرها در لانچر HTCناشناختهتغییر در شمارنده آیکون در لانچر Huaweiناشناختهخوتندن تنظیمات در لانچر Huaweiناشناختهتغییر تنظیمات در لانچر Huaweiناشناختهcom.huawei.authentication.HW_ACCESS_AUTH_SERVICEناشناختهcom.lenovo.launcher.permission.READ_SETTINGSناشناختهبه‌روزرسانی شمارنده آیکون در لانچر Solidناشناختهcom.mx.launcher.permission.READ_SETTINGSناشناختهخواندن تنظیمات در لانچر Oppoناشناختهتغییر تنظیمات در لانچر Oppoناشناختهcom.samsung.android.providers.context.permission.READ_RECORD_AUDIOناشناختهcom.samsung.android.providers.context.permission.WRITE_RECORD_AUDIOناشناختهدسترسی به توابع جانبی گوشی‌های Samsungناشناختهcom.samsung.android.scloud.backup.lib.readناشناختهcom.samsung.android.scloud.backup.lib.writeناشناختهcom.samsung.svoice.sync.ACCESS_SERVICEناشناختهcom.samsung.svoice.sync.READ_DATABASEناشناختهcom.samsung.svoice.sync.WRITE_DATABASEناشناختهcom.sec.android.app.voicenote.Controllerناشناختهcom.sec.android.permission.LAUNCH_PERSONAL_PAGE_SERVICEناشناختهcom.sec.android.permission.VOIP_INTERFACEناشناختهخواندن شمارنده آیکون در لانچر Samsungناشناختهتغییر در شمارنده آیکون در لانچر Samsungناشناختهcom.sec.android.settings.permission.SOFT_RESETناشناختهcom.s.launcher.permission.READ_SETTINGSناشناختهخواندن شمارنده آیکون در لانچر Sonyناشناختهتغییر در شمارنده آیکون در لانچر Sonyناشناختهcom.teslacoilsw.launcher.permission.READ_SETTINGSناشناختهcom.tsf.shell.permission.READ_SETTINGSناشناختهخواند در شمارنده آیکون در لانچر EverythingMeناشناختهتغییر در شمارنده آیکون در لانچر EverythingMeناشناختهsec.android.permission.READ_MSG_PREFناشناخته
اشتراک‌گذاری اطلاعات با سرویس‌های شخص ثالث
AppLovin (MAX and SparkLabs)
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Facebook Ads
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Google AdMob
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Google CrashLytics
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
Google Firebase Analytics
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
IAB Open Measurement
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
ذخیره اطلاعات حساس به‌صورت ناامن
شدت خطر این آسیب‌پذیری ۷.۴ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m9 و cwe-312
استفاده از اعداد تصادفی بجای رمزنگاری
شدت خطر این آسیب‌پذیری ۷.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m5 و cwe-330
نشت IP کاربر
شدت خطر این آسیب‌پذیری ۴.۳ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در cwe-200
استفاده از الگوریتم‌های ضعیف برای ایجاد هش
شدت خطر این آسیب‌پذیری ۷.۴ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m5 و cwe-327
ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسی‌ها
شدت خطر این آسیب‌پذیری ۵.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m2 و cwe-276
استفاده از الگوریتم‌های ضعیف برای ایجاد هش
شدت خطر این آسیب‌پذیری ۵.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m5 و cwe-327
آسیب‌پذیری عدم خنثی‌سازی عناصر مخرب در فرامین SQL
شدت خطر این آسیب‌پذیری ۵.۹ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m7 و cwe-89
فعال‌ بودن خطایابی در واسط نمایش صفحات وب درون‌برنامه‌ای
شدت خطر این آسیب‌پذیری ۵.۴ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m1 و cwe-919