سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2204
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
FlashGet 3.7.0.1220 Final

FlashGet 3.7.0.1220 Final

نرم‌افزار قدرتمند مدیریت دانلود خصوصا برای دانلود ازFTP

Zentimo xStorage Manager 3.2.1.1302

Zentimo xStorage Manager 3.2.1.1302

مدیریت دستگاه های خارجی یو اس بی

Project CARS 3

Project CARS 3

پراجکت کارز ۳

Kaslaan AImage Tools 1.0

Kaslaan AImage Tools 1.0

ویرایش عکس

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

OfficeSuite Premium 9.00.57661

OfficeSuite Premium 9.00.57661

آفیس سوئیت

The Incredible Adventures of Super Panda + Update

The Incredible Adventures of Super Panda + Update

کودکانه برای کامپیوتر

Adobe Photoshop CC - Web Design, Responsive Design & UI

Adobe Photoshop CC - Web Design, Responsive Design & UI

آموزش طراحی سایت با فتوشاپ

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

سخنرانی نگرانی های پیامبر اکرم از آینده با ناصر رفیعی

Ballance

Ballance

بالانس

IntraWEB Ultimate 16.1.8

IntraWEB Ultimate 16.1.8

توسعه وب

InfiniteSkills - Learning AutoCAD Civil 3D 2016

InfiniteSkills - Learning AutoCAD Civil 3D 2016

فیلم آموزش اُتوکد سیویل تری‌دی 2016

دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

Your Uninstaller! 7.5.2014.03

Your Uninstaller! 7.5.2014.03

نرم‌افزار قدرتمند و حرفه‌ای Uninstall برنامه‌ها

AFWall+ (Donate) 3.5.3 for Android +2.2

AFWall+ (Donate) 3.5.3 for Android +2.2

فایروال اندروید

پیروان علی محمد باب

پیروان علی محمد باب

مسلک بهائیت

Easy Installer 3.1.4 for Android +2.3

Easy Installer 3.1.4 for Android +2.3

نصب گروهی نرم افزارها

Ashampoo Driver Updater 1.9.0

Ashampoo Driver Updater 1.9.0

آپدیت خودکار درایورها

نورالجنان (ویرایش 1.3)

نورالجنان (ویرایش 1.3)

نخستین نیایش ‏نامه چند رسانه‏ اى جهان اسلام‏

VovSoft IP to Country Converter 1.2.0

VovSoft IP to Country Converter 1.2.0

نمایش نام کشورها بر اساس آی پی

Dracula 5 - The Blood Legacy

Dracula 5 - The Blood Legacy

دراکولا 5 - میراث خون

سخنرانی مسعود عالی با موضوع نزول قرآن از عالم اسماء الهی

سخنرانی مسعود عالی با موضوع نزول قرآن از عالم اسماء الهی

سخنرانی نزول قرآن از عالم اسماء الهی با مسعود عالی

School Driving 3D 2.1 for Android +4.0

School Driving 3D 2.1 for Android +4.0

شبیه‌ساز آموزشگاه رانندگی نزدیک به واقعیت

سخنرانی حجت الاسلام انصاریان  با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام - 7 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام - 7 جلسه

حاج آقا انصاریان با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام

1by1 2.13

1by1 2.13

پلیر صوتی

imo 2025.10.1061 for Android +5.0

imo 2025.10.1061 for Android +5.0

برنامه رایگان تماس های تصویری و صوتی به همراه چت برای اندروید

مجله تخصصی مد و لباس آقایان

مجله تخصصی مد و لباس آقایان

مجله GQ UK مارس 2021

Spelunky v1.4

Spelunky v1.4

غارنورد | جدیدترین نسخه

Absolute Drift

Absolute Drift

دریفت کردن با ماشین

سخنرانی مسعود عالی با موضوع رعایت حقوق پدر و مادر

سخنرانی مسعود عالی با موضوع رعایت حقوق پدر و مادر

سخنرانی رعایت حقوق پدر و مادر با مسعود عالی

عاداتی که افراد باهوش از آن بهره می‌برند

عاداتی که افراد باهوش از آن بهره می‌برند

هوش هیجانی

IObit Unlocker 1.3.0.11

IObit Unlocker 1.3.0.11

آنلاکر

Motoracing

Motoracing

موتورسواری در جاده

Uninstall Tool 3.8.1.5740 / GeekUninstaller 1.5.3.170

Uninstall Tool 3.8.1.5740 / GeekUninstaller 1.5.3.170

آن اینستال تول گیگ آن اینستالر

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

موتور سواری و کنترل آن با سنسور

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

بازی پرش

Demolish and Build 2018 + Update v04042018

Demolish and Build 2018 + Update v04042018

شبیه ساز

Son of Nor

Son of Nor

فرزند هیچکس

Udemy - The Complete Android N Developer Course

Udemy - The Complete Android N Developer Course

آموزش برنامه نویسی اندروید

TurboFTP Server 4.42.2837 (x64)

TurboFTP Server 4.42.2837 (x64)

مدیریت فایل‌

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!