مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:آموزش رانندگی خفننام بسته نرمافزاری:ir.amozeh.ranandege.herfee.dتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۴ آذر ۱۳۹۴دستهبندی برنامه:آموزشنام توسعهدهنده:تعمیرگاه تخصصی همراهنشانی ایمیل توسعهدهنده:amozeshgahezaban@gmail.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۸۵۷۳۶
خلاصه بررسی امنیتی
۴ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
۱ مورد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.amozeh.ranandege.herfee.dنسخه برنامه:حجم فایل:9.41MBامضای دیجیتال فایل:استانداردچکسام فایل:f1e51fb2dc22182fa10635d1ed9861d1نتیجه ویروستوتال:۱ آلودگی از ۷۴ مورد اسکننتایج اسکن مربوط به موتورهای آنتیویروس موجود در سرویس ویروستوتالآنتیویروس AhnLab-V3PUP/Android.Malct.562803ریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی کامل به اینترنتکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاددسترسی پرداخت از طریق کافه بازارناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89امکان اجرای کدهای مخرب در واسط نمایش صفحات وب شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m1 و cwe-749