سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2195
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نماهنگ زیبای محمد علیزاده شهرعشق

نماهنگ زیبای محمد علیزاده شهرعشق

آهنگ محمد علیزاده شهرعشق

FaceLock Pro 3.0.0 for Android +2.3

FaceLock Pro 3.0.0 for Android +2.3

قفل برنامه ها با تصویر چهره

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام  - 8 جلسه

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام - 8 جلسه

حاج آقا سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع در حاشیه خطبه فدکیه

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع در حاشیه خطبه فدکیه

سخنرانی در حاشیه خطبه فدکیه با حامد کاشانی

روش‌هایی علمی برای افزایش بهره‌وری و لذت‌بردن از کار

روش‌هایی علمی برای افزایش بهره‌وری و لذت‌بردن از کار

لذت کار کردن

Jewel Quest III - Full Version

Jewel Quest III - Full Version

کشف فردی مرموز که راه درمان Natalie را مطالبه می کند

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

آموزش ورد

Space Ranger - Arcade Shooter Kit

Space Ranger - Arcade Shooter Kit

رنجر فضایی - تیرانداز برتر

AVG Internet Security 25.12.10659 + AntiVirus Free / AVG Offline Update 2025.12.15

AVG Internet Security 25.12.10659 + AntiVirus Free / AVG Offline Update 2025.12.15

آنتی ویروس ای وی جی

Bus Simulator 18 + Updates

Bus Simulator 18 + Updates

شبیه ساز اتوبوس

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اعلی

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اعلی

تلاوت سعید مسلم سوره اعلی

آشنایی با Java و J2EE

آشنایی با Java و J2EE

آشنایی با برنامه نویسی Java و J2EE

Pro Cycling Manager 2022

Pro Cycling Manager 2022

مدیریت دوچرخه سواری

Mystery Age The Imperial Staff

Mystery Age The Imperial Staff

هایدن آبجکت

کلیدهای میانبر نرم افزارهای شرکت Adobe

کلیدهای میانبر نرم افزارهای شرکت Adobe

آموزش نرم افزارهای آدوب

تواشیح ( همخوانی ) دلنشین توبه گروه اسوه

تواشیح ( همخوانی ) دلنشین توبه گروه اسوه

تواشیح توبه ( یا رب تقبل توبتنا ) گروه اسوه

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی ولایت امیرمؤمنان علی (ع) با سید محمد ضیاء آبادی

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 3 - با سه کیفیت 128kbps + 320kbps + FLAC

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 3 - با سه کیفیت 128kbps + 320kbps + FLAC

آهنگ سریال بازی تاج و تخت

Altova MissionKit Enterprise 2026 (x64)

Altova MissionKit Enterprise 2026 (x64)

ویرایش فایل های ایکس ام ال

Charles Aznavour Greatest Hits and More

Charles Aznavour Greatest Hits and More

آلبوم بهترین آهنگ های شارل آزناوور

Castles in the Sky

Castles in the Sky

قلعه‌هایی در آسمان - ویژه‌ی تشویق بچه‌ها برای خوابیدن

ADINA System 9.7.2 Win/Linux

ADINA System 9.7.2 Win/Linux

ادینا نرم افزار شبیه سازی جامع مهندسی

آموزش زبان لیسپ

آموزش زبان لیسپ

آشنایی با زبان برنامه نویسی LISP

Sir, You Are Being Hunted

Sir, You Are Being Hunted

شکار ربات‌ها

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

فیلم آموزش کریستال ریپورتس 2013/2011

راهنمای جامع کنسول جستجوی گوگل

راهنمای جامع کنسول جستجوی گوگل

جستجوی گوگل

NARUTO X BORUTO Ultimate Ninja STORM CONNECTIONS

NARUTO X BORUTO Ultimate Ninja STORM CONNECTIONS

ناروتو برای کامپیوتر

Farm Together

Farm Together

شبیه ساز کشاورزی برای کامپیوتر

C-Organizer Professional 9.1.0

C-Organizer Professional 9.1.0

برنامه ریزی امور شخصی

آموزش COMFAR III

آموزش COMFAR III

آموزش کامفار 3

SmartFTP Enterprise 10.0.3292

SmartFTP Enterprise 10.0.3292

انتقال فایل

Olympia Graphic Design 1.7.7.50

Olympia Graphic Design 1.7.7.50

طراحی گرافیک

PowerISO 9.2 Full + Portable

PowerISO 9.2 Full + Portable

درایو مجازی و ساخت ایمیج

VSO ConvertXtoDVD 7.5.0.137

VSO ConvertXtoDVD 7.5.0.137

تبدیل فرمت فیلم به DVD

Crazy Machines 2 Complete

Crazy Machines 2 Complete

ماشین های دیوانه 2

کتاب صوتی عدل الهی

کتاب صوتی عدل الهی

عدل الهی شهید مرتضی مطهری

WRC 9 FIA World Rally Championship

WRC 9 FIA World Rally Championship

ماشین مسابقه‌ای برای کامپیوتر

Olympia Logo Creation 1.7.7.50

Olympia Logo Creation 1.7.7.50

طراحی لوگو

Need for Speed - No Limits 7.5.0 for Android +4.0

Need for Speed - No Limits 7.5.0 for Android +4.0

بازی نید فور اسپید

Startup Manager 4.7 for Android

Startup Manager 4.7 for Android

استارتاپ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!