All Share Cast For Smart Tv : Screen Mirroring

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:All Share Cast For Smart Tv : Screen Mirroringنام بسته نرم‌افزاری:screen.mirroring.miracastxdتعداد کاربر فعال:۱۰۰تاریخ آخرین به‌روزرسانی برنامه:۲۵ آذر ۱۳۹۹دسته‌بندی برنامه:سبک زندگینام توسعه‌دهنده:JUST BE HAPPY

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۱ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Test۲ مورد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Test۱۶ مورد آلودگی بدافزاری

براساس بررسی ۷۴ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:screen.mirroring.miracastxdنسخه برنامه:1.0حجم فایل:2.42MBامضای دیجیتال فایل:استانداردچک‌سام فایل:245d9c4d32ad104ac43b6eacb77197dfنتیجه ویروس‌توتال:۱۶ آلودگی از ۷۴ مورد اسکن
نتایج اسکن مربوط به موتورهای آنتی‌ویروس موجود در سرویس ویروس‌توتال
آنتی‌ویروس ایکاروسPUA.AndroidOS.Fraudappآنتی‌ویروس سای‌نتMalicious (score: 99)آنتی‌ویروس اویراPUA/ANDR.Agent.FGCX.Genآنتی‌ویروس کت-کوئیک‌هیلAndroid.FraudApp.A5c8 (PUP)آنتی‌ویروس اوست موبایلAndroid:Fakeapp-QQ [Adw]آنتی‌ویروس اف-‌سکیورPotentialRisk.PUA/ANDR.Agentآنتی‌ویروس مایکروسافتTool:AndroidOS/Multiverzeآنتی‌ویروس جیانگ‌مینRiskTool.AndroidOS.jfxiآنتی‌ویروس اوستAndroid:Fakeapp-QQ [Adw]Riskware.AndroidOS.Dnotua.z!cآنتی‌ویروس سنگفورMalware.Android-Script.Save.d08c0b36آنتی‌ویروس زیلیاTool.Dnotua.Android.2741آنتی‌ویروس ایست - نود۳۲a variant of Android/FraudApp.AH potentially unsafeآنتی‌ویروس مک‌آفیArtemis!257FB114EF7Fآنتی‌ویروس ای‌وی‌جیAndroid:Fakeapp-QQ [Adw]آنتی‌ویروس کسپرسکیnot-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.baxw
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکممشاهده اطلاعات مربوط به اتصال وایفایکماتصال به وایفای و قطع اتصال از آنکمدسترسی کامل به اینترنتکمcom.android.setting.permission.ALLSHARE_CAST_SERVICEناشناخته
اشتراک‌گذاری اطلاعات با سرویس‌های شخص ثالث
Google AdMob
اشتراک‌گذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیت‌ها و وضعیت عملکرد
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها