سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2227
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
91Launcher 6.9.1.1 for Android +2.3

91Launcher 6.9.1.1 for Android +2.3

لانچر 91

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش تکنیک های جستجو در گوگل

سخنرانی حجت الاسلام فرحزاد با موضوع برکت حضور فاطمه معصومه (س) در قم

سخنرانی حجت الاسلام فرحزاد با موضوع برکت حضور فاطمه معصومه (س) در قم

سخنرانی برکت حضور فاطمه معصومه (س) در قم با حاج آقا فرحزاد

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

Lynda - Building Web Services with Java EE

Lynda - Building Web Services with Java EE

فیلم آموزش ساخت وب سرویس‌ها با جاوا ئی‌ئی

Trials 2 Second Edition

Trials 2 Second Edition

طی کردن موانع با موتور پرشی

101 نکته کاربردی در تکنولوژی اطلاعات (IT)

101 نکته کاربردی در تکنولوژی اطلاعات (IT)

نکته هایی پرکاربرد در فناوری اطلاعات

Mr. Shifty

Mr. Shifty

اکشن تیراندازی

Among the Sleep Enhanced Edition

Among the Sleep Enhanced Edition

بازی ماجراجویی ترستاک برای کامپیوتر

اهمیت و جایگاه استخاره

اهمیت و جایگاه استخاره

انواع استخاره و کیفیت آن

Hand of Fate 2

Hand of Fate 2

اکشن نقش آفرینی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

خطری که نسل آینده ما را تهدید می‌کند از زبان آیت الله مصباح یزدی

Velocity Stream

Velocity Stream

جریان شتاب

آموزش کامل دامین های Active Directory

آموزش کامل دامین های Active Directory

آموزش کامل دامین های اکتیو دایرکتوری

FileMenu Tools 8.6.0

FileMenu Tools 8.6.0

سفارشی سازی منوی راست کلیک ویندوز اکسپلورر

Lynda - Managing Project Quality

Lynda - Managing Project Quality

فیلم آموزش مدیریت کیفیت پروژه

Total War Rome II + Update 9 Incl DLC

Total War Rome II + Update 9 Incl DLC

جنگ‌ تمام‌عیار - روم 2

سخنرانی حجت‌الاسلام مسعود عالی با موضوع مبارکه نامی از نام های حضرت زهرا س

سخنرانی حجت‌الاسلام مسعود عالی با موضوع مبارکه نامی از نام های حضرت زهرا س

سخنرانی مبارکه نامی از نام های حضرت زهرا س با مسعود عالی

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

مجموعه‌ی 2 دوره آموزش تصویری مباحث اِس‌کیواِل سِـروِر 2012 کُـوِرینگ – آزمون 70-461 مایکروسافت

CBT Nuggets - Microsoft Windows Server 2012 70-413 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-413 with R2 Updates

ناگت Windows Server 2012

آموختن شنا

آموختن شنا

آموزش ساده شنا

RizomUV Virtual Spaces / Real Space 2025.0.104 (x64)

RizomUV Virtual Spaces / Real Space 2025.0.104 (x64)

ایجاد و ویرایش نقشه‌های یو وی

Ori and the Blind Forest Definitive Edition

Ori and the Blind Forest Definitive Edition

اوری و جنگل تاریک

توزیع لینوکس امپراطور Emperor-OS Linux 2.5 LTS

توزیع لینوکس امپراطور Emperor-OS Linux 2.5 LTS

توزیع لینوکس امپراطور

Tap the Frog Doodle 1.9 for Android

Tap the Frog Doodle 1.9 for Android

بازی با قورباغه ها

TidyWindow 4.6.2

TidyWindow 4.6.2

بهینه سازی ویندوز

دیتالایف انجین را قورت دهید

دیتالایف انجین را قورت دهید

آشنایی با Cms یا سیستم مدیریت محتوا و ارتباط آن با دیتالایف انجین

MCS Drivers Disk 26.2.3.2193

MCS Drivers Disk 26.2.3.2193

مجموعه کلیه درایورهای ویندوز ام سی اس درایور دیسک

أخت القرآن

أخت القرآن

صحیفه کامله سجادیه ترجمه استاد غرویان

Paltalk 8.1.1.8238 for Android +4.0

Paltalk 8.1.1.8238 for Android +4.0

مسنجر پالتاک

World of Goo 1.2 for Android

World of Goo 1.2 for Android

بازی ورد آف گو

نسل پنجم شبکه های موبایل 5G

نسل پنجم شبکه های موبایل 5G

آشنایی با 5G

Power Security Pro – Ads Free Antivirus App 2.5.1 For Android +4.1

Power Security Pro – Ads Free Antivirus App 2.5.1 For Android +4.1

پاور سکوریتی

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

چهلمین سالروز پیروزی انقلاب اسلامی

Murano 1.1.0 for Android +3.1

Murano 1.1.0 for Android +3.1

1310 آیکون با کیفیت 144*144

Clash of Puppets

Clash of Puppets

جنگ عروسک‌ها

Hyper Light Drifter

Hyper Light Drifter

مبارزه به سرعت نور

Windows Server 2008 R2 SP1 November 2022 / MSDN VL

Windows Server 2008 R2 SP1 November 2022 / MSDN VL

ویندوز سرور 2008 سرویس پک 1

Scourge of War Wavre

Scourge of War Wavre

استراتژیک تاریخی

سخنرانی های آیت الله شهید مطهری بخش یازدهم

سخنرانی های آیت الله شهید مطهری بخش یازدهم

مدیریت و رهبری در اسلام از مطهری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!