سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2223
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Tapatalk VIP Forum App 8.9.32.F for Android +6.0

Tapatalk VIP Forum App 8.9.32.F for Android +6.0

مشاهده انجمن در موبایل

مصیبت‌های دنیا و بی‌رحمی آن

مصیبت‌های دنیا و بی‌رحمی آن

نامه به کودکی که هرگز متولد نشد

Space Run Galaxy

Space Run Galaxy

فرار فضایی کهکشان

StarDrive 2

StarDrive 2

استار-درایو 2

مهندسی اطلاعات

مهندسی اطلاعات

مهندسی اطلاعات، گریزی به مبحث فناوری اطلاعات، انواع شبکه های کامپیوتری، مدیری محتوا و ...

بازی آفتابه نسخهٔ 1.4.3 برای اندروید 2.1+

بازی آفتابه نسخهٔ 1.4.3 برای اندروید 2.1+

بازی سرگرم کننده حدس عبارت از روی عکس

HTML Compiler 2026.1

HTML Compiler 2026.1

تبدیل صفحات وب به فایل‌های اجرایی

First Person Tennis - The Real Tennis Simulator

First Person Tennis - The Real Tennis Simulator

تنیس برای کامپیوتر

روایت عصر ظهور

روایت عصر ظهور

محمد بن حسن(ع)، امام دوازدهم

CSR Racing 1 5.1.2 / 2 6.0.2 for Android +7.0

CSR Racing 1 5.1.2 / 2 6.0.2 for Android +7.0

بازی ماشین سواری

Multi Measure Tools 17.9 for Android +3.0

Multi Measure Tools 17.9 for Android +3.0

ابزار اندازه گیری چندگانه

Neighbours back From Hell Full HD

Neighbours back From Hell Full HD

همسایه جهنمی نسخه جدید

آموزش HTML برای فوق مبتدی‌ها

آموزش HTML برای فوق مبتدی‌ها

الفبای طراحی وب

5 جلسه شرح و تفسیر دعای مکارم الاخلاق از حجت الاسلام والمسلمین پناهیان

5 جلسه شرح و تفسیر دعای مکارم الاخلاق از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع شرح و تفسیر دعای مکارم الاخلاق

استانداردهای وب

استانداردهای وب

Web Standard

برای کاربران با تجربه و موثر فناوری اطلاعات

برای کاربران با تجربه و موثر فناوری اطلاعات

مجله PC Pro مارس 2021

Boris FX SynthEyes Pro 2025.5.1 Build 3399

Boris FX SynthEyes Pro 2025.5.1 Build 3399

تحلیل و ردیابی حرکت دوربین

Advanced CSV Converter 7.87

Advanced CSV Converter 7.87

مبدل فایل های سی‌اس‌وی

TrackMania 2 Canyon

TrackMania 2 Canyon

ماشین‌سواری جذاب و منحصر به فرد مسیر جنون 2 تنگه

Forklift Truck Simulator 2009

Forklift Truck Simulator 2009

رانندگی با لیفتراک 2009

The Chronicles of Nyanya

The Chronicles of Nyanya

نقش آفرینی

Nitro Racer XD

Nitro Racer XD

نیترو ریسر ایکس‌دی

iPhone Notifications 6.1 for Android

iPhone Notifications 6.1 for Android

اطلاع رسانی به سبک آیفون

مفاهیم و اصطلاحات احکام‏

مفاهیم و اصطلاحات احکام‏

اصطلاحات فقهی در رساله ها

وب میدان جنگ امروز

وب میدان جنگ امروز

مروری بر حملات سنتی و جدید وب

Takedown - Red Sabre

Takedown - Red Sabre

غلبه - شمشیر سرخ

InfiniteSkills - Learning Microsoft Access 2013 Training Video

InfiniteSkills - Learning Microsoft Access 2013 Training Video

فیلم آموزش مایکروسافت اکسِـس 2013

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

برنامه نقشه‌کشی اتو کد

Castles in the Sky

Castles in the Sky

قلعه‌هایی در آسمان - ویژه‌ی تشویق بچه‌ها برای خوابیدن

ssLauncher the Original 1.14.18 for Android +2.2

ssLauncher the Original 1.14.18 for Android +2.2

لانچر زیبا با نمایی متفاوت

چگونگی آفرینش انسان

چگونگی آفرینش انسان

دیگاه قرآنی آفرینش

Cabela's Dangerous Hunts 2013

Cabela's Dangerous Hunts 2013

شکارهای خطرناک 2013

Teorex DupHunter 3.0.1

Teorex DupHunter 3.0.1

حذف عکس های تکراری

Pinball FX2 - Star Wars Pinball Rogue One

Pinball FX2 - Star Wars Pinball Rogue One

پین بال اف ایکس جنگ ستارگان

NetSupport Manager (Control & Client) 14.00.0

NetSupport Manager (Control & Client) 14.00.0

کنترل کامپیوتر از راه دور

Drawn The Painted Tower

Drawn The Painted Tower

برج نقاشی شده

Uconomix uMark  6.4

Uconomix uMark 6.4

واترمارک تصاویر

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی استاد رفیعی

iPhone Motherboard Repair The Basics

iPhone Motherboard Repair The Basics

آموزش تعمیرات گوشی آیفون

Python 3.10.7 Win/Mac/Linux

Python 3.10.7 Win/Mac/Linux

پایتون

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!