뱅크페이 - 금융기관 공동 계좌이체 결제, 제로페이

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:뱅크페이 - 금융기관 공동 계좌이체 결제, 제로페이نام بسته نرم‌افزاری:com.kftc.bankpay.androidتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۰۳ تیر ۱۴۰۲دسته‌بندی برنامه:امور مالینام توسعه‌دهنده:금융결제원(KFTC)

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازارموجود در گوگل‌پلیبا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱۳ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.kftc.bankpay.androidنسخه برنامه:5.64حجم فایل:11.11MBامضای دیجیتال فایل:استانداردچک‌سام فایل:776bd1fed2a676e3fd8a7b2b1369a4c2نتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکمتماس مستقیم با شماره تلفن‌هازیاددسترسی به دوربینزیادandroid.permission.DELETE_PACKAGESزیادترسیم روی برنامه‌های دیگرکمبازیابی و دسترسی به اطلاعات برنامه‌های درحال اجرازیاددسترسی نصب برنامهزیاددسترسی کامل به اینترنتکمandroid.permission.QUERY_ALL_PACKAGESکمandroid.permission.READ_PHONE_NUMBERSزیادخواندن وضعیت تلفن و شناسهزیادandroid.permission.REQUEST_DELETE_PACKAGESکممتوقف کردن برنامه‌های در حال اجراکمنمایش اعلان روی برنامه‌های دیگرزیاددسترسی به قفل اثر انگشتیکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاداصلاح تنظیمات سیستمزیاداطلاع از چگونگی دسترسی و نصب این برنامهناشناخته
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها