سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2186
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
معراج السعادة 2.3

معراج السعادة 2.3

معراج السعادة ملا احمد نراقی

بهشت و جهنم

بهشت و جهنم

زندگی پس از مرگ

کلیه اصول طراحی سایت

کلیه اصول طراحی سایت

آشنایی با اصول طراحی سایت به همراه معرفی سایت های مفید

Where is My Water? 1.9.3.86 for Android +2.3

Where is My Water? 1.9.3.86 for Android +2.3

بازی حمام تمساح

راهنمای استفاده از نرم افزار Endnote

راهنمای استفاده از نرم افزار Endnote

راهنمای اندنات

سخنرانی‌های شیخ جعفر شوشتری

سخنرانی‌های شیخ جعفر شوشتری

مصائب اباعبدالله الحسین

Fall of Light

Fall of Light

اکشن نقش آفرینی

Chicken Rush Deluxe

Chicken Rush Deluxe

حمله جوجه مرغ

فیلم مستند ترخیص نسخه کامل

فیلم مستند ترخیص نسخه کامل

ترخیص

علمی جدید در تبلیغات آنلاین

علمی جدید در تبلیغات آنلاین

کتاب الکترونیکی علمی جدید در تبلیغات آنلاین

آموزش نرم افزار Installshield

آموزش نرم افزار Installshield

آموزش اینستالشلد

آموزش شبکه Usenet

آموزش شبکه Usenet

آموزش شبکه یوسینت

Wake-Sleep What to Eat and Do for More Energy and Better Sleep

Wake-Sleep What to Eat and Do for More Energy and Better Sleep

بیداری-خواب برای انرژی بیشتر و خواب بهتر چه بخورید و چه کاری انجام دهید

تکنولوژی نانو در سخت افزار

تکنولوژی نانو در سخت افزار

آشنایی با تکنولوژی نانو در سخت افزار

مجموعهٔ کامل سرودها و نواهای انقلاب اسلامی ایران

مجموعهٔ کامل سرودها و نواهای انقلاب اسلامی ایران

سرودهای انقلابی

تمرکز  بر نکات مثبت

تمرکز بر نکات مثبت

روان شناسی شادی

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

Where is My Mickey 1.1.0 for Android

Where is My Mickey 1.1.0 for Android

بازی میکی موس من کجاست؟

AspenTech AspenONE 8.6 DVD 1-2 + Video Training

AspenTech AspenONE 8.6 DVD 1-2 + Video Training

اسپن وان

همراه بام ملی 4.23.1.591 برای اندروید

همراه بام ملی 4.23.1.591 برای اندروید

همراه بام بانک ملی

فرهنگ لغات کامپیوتر و برق

فرهنگ لغات کامپیوتر و برق

واژه‌نامه تخصصی کامپیوتر و برق

4G WiFi Maps & Speed Test (OpenSignal) 7.43.1.1 for Android +4.1

4G WiFi Maps & Speed Test (OpenSignal) 7.43.1.1 for Android +4.1

ردیابی آنتن شبکه در نقشه

JPEGmini Pro 4.1.3.3 (x64)

JPEGmini Pro 4.1.3.3 (x64)

تبدیل ویدئو

وبلاگ نویسی شیرین با WordPress

وبلاگ نویسی شیرین با WordPress

آموزش وردپرس2

Cold Waters

Cold Waters

استراتژیک جنگی

for Android +2.3 نهج البلاغه 5.2

for Android +2.3 نهج البلاغه 5.2

نرم افزار زیبا و جامع سخنان امیرالمؤمنین

Network Share & WIFI Tethering 8.6.4 for Android +2.2

Network Share & WIFI Tethering 8.6.4 for Android +2.2

به اشتراک گذاری اینترنت

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

مجله Men's Health Germany ژانویه و فوریه 2021

فعالساز و کرک محصولات ادوبی Adobe Activator

فعالساز و کرک محصولات ادوبی Adobe Activator

کرک محصولات ادوبی

Doors And Rooms 3 v1.5.6 for Android +3.0

Doors And Rooms 3 v1.5.6 for Android +3.0

بازی درها و اتاق ها

Fort Firewall 3.19.9

Fort Firewall 3.19.9

فایروال ویندوز

تلاوت مجلسی استاد عبدالمنعم الطوخی سوره مبارکه آل عمران

تلاوت مجلسی استاد عبدالمنعم الطوخی سوره مبارکه آل عمران

تلاوت عبدالمنعم الطوخی سوره آل عمران

قرآن آوای نور 9.5.5 برای اندروید 4.1+

قرآن آوای نور 9.5.5 برای اندروید 4.1+

قرآن آوای نور

Mega Man Legacy Collection

Mega Man Legacy Collection

مجموعه کامل سری بازی‌های مگا مَن

Humans Must Answer

Humans Must Answer

انسان‌ها باید پاسخ بدهند

Swype Keyboard 3.2.4.3020400.50699 for Android +4.0

Swype Keyboard 3.2.4.3020400.50699 for Android +4.0

کیبرد تایپ به صورت Swype

Emsisoft Anti-Malware 2025.9.0.12689

Emsisoft Anti-Malware 2025.9.0.12689

آنتی ویروس امسی سافت

آموزش جامع و کامل حل مکعب روبیک

آموزش جامع و کامل حل مکعب روبیک

آشنایی کامل حل مکعب روبیک به روش مبتدی

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

موبایل بانک سرمایه

VovSoft Speech to Text Converter 5.5

VovSoft Speech to Text Converter 5.5

تبدیل گفتار به متن

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!