سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2180
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
امام چراغ هدایت انسان از شر شیطان از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

امام چراغ هدایت انسان از شر شیطان از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع امام چراغ هدایت انسان از شر شیطان

ScanWritr Pro 3.2.4 for Android +2.3.3

ScanWritr Pro 3.2.4 for Android +2.3.3

اسکنر اتوماتیک

File Explorer 9.0.0.3 for Android +2.1

File Explorer 9.0.0.3 for Android +2.1

فایل منیجر

NTFS Permissions Reporter 4.1.535

NTFS Permissions Reporter 4.1.535

بررسی مجوزهای سیستم فایل

King Flasher 1.16.7.1

King Flasher 1.16.7.1

فلش و پشتیبان گیری گوشی های هوشمند کینگ فلشر

واجب فراموش شده در اثبات وجوب دعا برای فرج امام زمان ارواحنافداه

واجب فراموش شده در اثبات وجوب دعا برای فرج امام زمان ارواحنافداه

اثبات وجوب دعا برای فرج امام زمان ارواحنافداه

تمرکز  بر نکات مثبت

تمرکز بر نکات مثبت

روان شناسی شادی

ThinkChange FingerPrint 3.00 for Symbian

ThinkChange FingerPrint 3.00 for Symbian

برنامه ای است که به صورت جعلی گوشی را قفل اثر انگشت میکند برای سیمبین

آموزش نرم افزار MATLAB

آموزش نرم افزار MATLAB

آموزش نرم افزار مطلب

Vertiginous Golf

Vertiginous Golf

شبیه‌ساز فانتزی ورزش گلف

لباس اویس قرنی

لباس اویس قرنی

سفری جذاب و خواندنی از قندهار

Back to Bed

Back to Bed

بازگشت به رختخواب

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

حاج آقا حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

همراه شدن در تقدیر لیله القدر در بلاء و مصیبت امام زمان از آیت الله سیدمحمدمهدی میرباقری

همراه شدن در تقدیر لیله القدر در بلاء و مصیبت امام زمان از آیت الله سیدمحمدمهدی میرباقری

سخنرانی آیت الله سیدمحمدمهدی میرباقری با موضوع همراه شدن در تقدیر لیله القدر در بلاء و مصیبت امام زم

DAMN NFO Viewer 2.10.0032.RC3

DAMN NFO Viewer 2.10.0032.RC3

بهترین ابزار نمایش متن‌های حاوی تصاویر هنری با پسوند nfo

Context Menu Editor 1.1

Context Menu Editor 1.1

برنامه ای برای حذف کردن گزینه های اضافی راست کلیک

Burnin' Rubber 5 HD

Burnin' Rubber 5 HD

ماشین جنگی برای کامپیوتر

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی اهمیت ماه محرم با سید حسین مومنی

وقت‌گذرانی لذت بخش در تهران

وقت‌گذرانی لذت بخش در تهران

تهران گردی

Windows Server 2022 LTSC 21H2 Build 20348.4405 RTM MSDN VL November 2025

Windows Server 2022 LTSC 21H2 Build 20348.4405 RTM MSDN VL November 2025

ویندوز سرور 2022

Black Island

Black Island

جزیره‌ی سیاه

Toro

Toro

شبیه‌ساز گاوبازی

Guacamelee 2

Guacamelee 2

اکشن

TAITO Rainbow Islands

TAITO Rainbow Islands

جزیره رنگین کمان ها

Hambo 1.1.8 for Android +2.1

Hambo 1.1.8 for Android +2.1

پاندا تیرانداز

Rise of Nations - Extended Edition

Rise of Nations - Extended Edition

قیام ملل - نسخه‌ی کامل و بهبود یافته

iZotope RX 11 Audio Editor Advanced 11.3.0

iZotope RX 11 Audio Editor Advanced 11.3.0

ویرایش صدا

تلاوت مجلسی استاد احمد نعینع سوره مبارکه ضحی

تلاوت مجلسی استاد احمد نعینع سوره مبارکه ضحی

تلاوت احمد نعینع سوره ضحی

Restaurant Story 1.6.0.2 for Android

Restaurant Story 1.6.0.2 for Android

داستان رستوران

سخنرانی دکتر ناصر رفیعی با موضوع ویژگی‌های عاقلان و خردمندان از نظر امام رضا (ع)

سخنرانی دکتر ناصر رفیعی با موضوع ویژگی‌های عاقلان و خردمندان از نظر امام رضا (ع)

سخنرانی دکتر رفیعی با موضوع ویژگی‌های عاقلان و خردمندان از نظر امام رضا (ع)

Udemy - Complete C# Unity Game Developer 2D - 2020/6

Udemy - Complete C# Unity Game Developer 2D - 2020/6

آموزش ساخت بازی دو بُعدی در یونیتی

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

سخنرانی های کوتاه با محوریت حکایات آموزنده - بخش اول

Screenshot UX 1.7.8 for Android

Screenshot UX 1.7.8 for Android

اسکرین شات از صفحه نمایش

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی معرفی شیعه و صفات شیعیان با ناصر رفیعی

Chess 2 - The Sequel

Chess 2 - The Sequel

شطرنج 2 - دنباله

Farm Together

Farm Together

شبیه ساز کشاورزی برای کامپیوتر

VMware vSphere 9.0 / 8.0 / 7.0U3F / 6.7

VMware vSphere 9.0 / 8.0 / 7.0U3F / 6.7

مجازی سازی وی ام ویر وی اسپلش

Bloop Reloaded v1.0.0.1

Bloop Reloaded v1.0.0.1

مایع روان

انتخاب هاست و دامنه

انتخاب هاست و دامنه

برترین هاست ها کدامند

Cymera 3.4.0 for Android +3.0

Cymera 3.4.0 for Android +3.0

دوربین با لنز و افکت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!