تی چر(فیش حقوقی فرهنگیان شاغل و...

مشخصات اصلی برنامه و اطلاعات توسعه‌دهنده
نام برنامه:تی چر(فیش حقوقی فرهنگیان شاغل و...نام بسته نرم‌افزاری:com.puzzley.moallem33662تعداد کاربر فعال:۱۰۰۰۰تاریخ آخرین به‌روزرسانی برنامه:۱۴ اردیبهشت ۱۴۰۲دسته‌بندی برنامه:سبک زندگینام توسعه‌دهنده:سپندانشانی ایمیل توسعه‌دهنده:zeytoon1983@gmail.comشماره تلفن توسعه‌دهنده:09126476602شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۸۶۰۷۷

خلاصه بررسی امنیتی

برنامه اندرویدیمنتشر شده در کافه بازاربا قابلیت ارسال نوتیفیکیشن
OWASP Testفاقد آسیب‌پذیری

برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامه‌های موبایلی

Libraries Risks Test۴ مورد ریسک امنیتی

ضعف امنیتی در پیاده‌سازی توابع، کارکرد و تنظیمات برنامه

API Vulnerability Testفاقد ضعف ارتباطی

ضعف امنیتی در سرورهای ارتباطی و رابط برنامه‌نویسی کاربردی

API Vulnerability Testفاقد آلودگی بدافزاری

براساس بررسی ۷۶ موتور آنتی‌ویروس در سرویس ویروس‌توتال


جزئیات بررسی

خلاصه اطلاعات فایل برنامه
نام بسته نرم‌افزاری:com.puzzley.moallem33662نسخه برنامه:1.7.2حجم فایل:4.41MBامضای دیجیتال فایل:استانداردچک‌سام فایل:4889ab4ec93f2bba40c4f8146a3f0dbbنتیجه ویروس‌توتال:۰ آلودگی از ۷۶ مورد اسکن
ریسک‌های امنیتی در میزان دسترسی‌های مورد استفاده در برنامه
مشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکم
آسیب‌پذیری‌های متداول موجود در برنامه براساس استانداردها
ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسی‌ها
شدت خطر این آسیب‌پذیری ۵.۵ از ۱۰ تخمین زده می‌شود. توضیحات بیشتر در OWSAP-m2 و cwe-276