سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

وجود ضعف ها در برنامه های کاربردی بانکداری تلفن همراه

بد افزار اندروید

یک تجزیه و تحلیل امنیتی در خصوص برنامه‌های کاربردی بانکداری آنلاین برای دستگاه‌های iOS نشان داده که بسیاری از آنها در برابر حملات مختلف آسیب‌ پذیر می‌باشند و اطلاعات حساس را افشاء می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، آریل سانچز مشاور امنیتی شرکت IOActive تشریح کرد که چگونه برنامه های کاربردی بانکداری با سرورها ارتباط برقرا می کنند چگونه دادهها را به صورت محلی ذخیره می کنند و هم چنین چه اطلاعاتی از طریق لاگها افشاء می شوند و چه آسیب پذیریهایی در کد این برنامه ها وجود دارد.

محققان دریافتند که تمامی برنامه های آزمایش شده می توانند بر روی دستگاههای jailbroken نصب و اجرا شوند. این کار به تنهایی یک مخاطره امنیتی به حساب میاید زیرا jailbreaking حفاظتهای امنیتی iOS رااز بین می برد و به برنامه هایی که برروی دستگاه نصب هستند اجازه می دهد تا به منابع محدود شده سایر برنامه ها دسترسی یابد.

در دستگاههایی که jailbroken نشده اند این دسترسی وجود ندارد. سانچز دریافت در حالی که برنامه های کاربردی بانکداری عموماً برای ارتباطات حساس از رمزگذاری SSL استفاده می کنند، ۹۰ درصد از برنامه هایی که مورد آزمایش قرار گرفتند در حین اجرا می توانند چندین ارتباط ناامن برقرار کنند.

این مسئله به مهاجمانی که ترافیک شبکه را رهگیری می کنند اجازه می دهد تا کدهای دلخواه جاوا اسکریپت یا HTML را تزریق کنند. به عنوان مثال مهاجمان می توانند با استفاده از این روش صفحه ورودی جعلی را به کاربر بر نامه نشان دهند یا سایر حملات مهندسی اجتماعی را پیاده سازی نمایند.

علاوه بر این، ۴۰ درصد از برنامه ها اعتبار گواهینامه های دیجیتالی را که از سرور دریافت کردند، ارزیابی نمی کنند و این مسئله برنامه ها را در برابر حملات man-in-the-middle آسیب پذیر می کند. با توجه به یافته های محققان، سانچز توصیه های زیر را به تولیدکنندگان برنامه های کاربردی بانکداری پیشنهاد می‌دهد.

-اطمینان حاصل شود که تمامی ارتباطاتی که ایجاد می شود از پروتکل های ارتباطی امن استفاده میکند.
-اجرای اعتبارسنجی گواهینامه های SSL
-رمزگذاری داده های حساسی که توسط برنامه های کاربردی ذخیره می شوند.
-بهبود تشخیص jailbreaking
-حذف اظهارات و اطلاعات اشکال زدایی و حذف تمامی اطلاعات توسعه برنامه از روی محصولات نهایی

نظرتان را ثبت کنید کد خبر: 18860 گروه خبری: اخبار موبایل منبع خبر: iritn.com تاریخ خبر: 1392/10/24 تعداد مشاهده: 2165
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش نرم افزار Ansys

آموزش نرم افزار Ansys

آموزش نرم افزار انسیس

Adoreshare Video Joiner 1.0.0.2

Adoreshare Video Joiner 1.0.0.2

به هم چسباندن ویدیوها

Secret Disk Professional 2025.314

Secret Disk Professional 2025.314

مخفی کردن فایل‌ها و پوشه‌های خصوصی

سخنرانی به مناسبت میلاد امام رضا علیه السلام

سخنرانی به مناسبت میلاد امام رضا علیه السلام

سخنرانی ولادت امام رضا

Lynda - Hadoop Fundamentals

Lynda - Hadoop Fundamentals

فیلم آموزش اصول بنیادی هادوپ

MiniTool ShadowMaker 4.8.0 + Business Deluxe

MiniTool ShadowMaker 4.8.0 + Business Deluxe

بکاپ گیری و تهیه نسخه پشتیبان از سیستم

ThinkChange FingerPrint 3.00 for Symbian

ThinkChange FingerPrint 3.00 for Symbian

برنامه ای است که به صورت جعلی گوشی را قفل اثر انگشت میکند برای سیمبین

مداحی کربلایی حاج حسن خلج سال 98

مداحی کربلایی حاج حسن خلج سال 98

محرم شب اول تا شام غریبان حاج حسن خلج

Imams Live Wallpaper for Android

Imams Live Wallpaper for Android

پس زمینه های متحرک از حرم ائمه مخصوص آندروید

POCO Launcher 5.39.40.11642 For Android +13.0

POCO Launcher 5.39.40.11642 For Android +13.0

لانچر پوکو

آموزش زبان کره ای و آشنایی با حروف مصوت

آموزش زبان کره ای و آشنایی با حروف مصوت

راهنمای الفبای زبان کره ای (هانگول)

Windows 10 Update Switch 2.0.0.569 + portable

Windows 10 Update Switch 2.0.0.569 + portable

غیر فعال سازی آپدیت ویندوز 10

Ahkam alWahid 1.3 for Android

Ahkam alWahid 1.3 for Android

احکام حضرت ایت الله العظمی وحید خراسانی (مدظله)

PDF Arranger 1.12.1

PDF Arranger 1.12.1

ویرایش پی دی اف

آموزش و رفع مشکلات لینوکس اوبونتو

آموزش و رفع مشکلات لینوکس اوبونتو

آشنایی با مشکلاتی که با لینوکس اوبونتو دارید

همراه بانک پاسارگاد 12.3.1 برای اندروید

همراه بانک پاسارگاد 12.3.1 برای اندروید

همراه بانک پاسارگاد

Barron's TOEFL iBT + Audio CDs 13th Edition

Barron's TOEFL iBT + Audio CDs 13th Edition

مجموعه ی کم نظیر یادگیری و آموزش آزمون تافل در قالب اینترنت

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع جذبه های دعوت امام حسین (ع)؟

Lynda - MEAN Stack and MongoDB Development Techniques

Lynda - MEAN Stack and MongoDB Development Techniques

فیلم آموزش تکنیک‌های برنامه‌نویسی MEAN Stack و مونگو دیبی

گناهان کبیره

گناهان کبیره

چکیده ای از کتاب گناهان کبیره

آموزش سرعت بخشیدن به برنامه های سنگین

آموزش سرعت بخشیدن به برنامه های سنگین

افزایش سرعت اجرا در برنامه هایی که با فایل های حجیم سرو کار دارند

Sol Runner 1.0 for Android

Sol Runner 1.0 for Android

بازی ماموریت S.O.L.O

Camera Effects 8.2 for Android +2.3

Camera Effects 8.2 for Android +2.3

افکت های تصویری

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

دیکشنری کامل آکسفورد ویرایش 9

WinContig 5.0.3.1

WinContig 5.0.3.1

دیفرگ کردن فایل‌ها

NBA 2K14

NBA 2K14

بسکتبال اِن بی اِی 2014 NBA 2K14

Norton Bootable Recovery Tool 2022

Norton Bootable Recovery Tool 2022

ابزار پاک سازی ویروس شرکت سیمانتک

Test Drive - Ferrari Racing Legends

Test Drive - Ferrari Racing Legends

تست درایو - اسطوره های مسابقات فِراری

The Mimic

The Mimic

اکشن

Microsoft Visual Studio 2026 Enterprise v18.0.0

Microsoft Visual Studio 2026 Enterprise v18.0.0

ویژوال استودیو 2026

Quick CPU Pro 5.1.0 (x64)

Quick CPU Pro 5.1.0 (x64)

تنظیمات پیشرفته سی پی یو

همراه بانک حکمت ایرانیان (حکمت آرم) برای اندروید

همراه بانک حکمت ایرانیان (حکمت آرم) برای اندروید

همراه بانک حکمت ایرانیان (حکمت آرم)

سخنرانی حجت الاسلام فرحزاد با موضوع امام زمان (عج) از نگاه امام حسن عسگری (ع)

سخنرانی حجت الاسلام فرحزاد با موضوع امام زمان (عج) از نگاه امام حسن عسگری (ع)

سخنرانی امام زمان (عج) از نگاه امام حسن عسگری (ع) با حاج آقا فرحزاد

Symantec Endpoint Protection Small Business Edition 12.1.5337.5000 + Client 14.0.3929.1200 Win/Mac/Linux

Symantec Endpoint Protection Small Business Edition 12.1.5337.5000 + Client 14.0.3929.1200 Win/Mac/Linux

سیمانتک اندپوینت

Udemy - The Complete WordPress Website Business Course - Update 5/2020

Udemy - The Complete WordPress Website Business Course - Update 5/2020

آموزش طراحی سایت با وردپرس

IDimager Photo Supreme 2025.3.3.8125

IDimager Photo Supreme 2025.3.3.8125

مدیریت عکس ها

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش رفع بلاک سایت در آنتی ویروس نود 32

Resident Evil 7 Biohazard – Gold Edition

Resident Evil 7 Biohazard – Gold Edition

رزیدنت اویل

Pluralsight - Cisco CCNA Part 1/2/3/4 + Cisco CCNA WAN Technologies/Advanced Ethernet and File Management/IP Routing

Pluralsight - Cisco CCNA Part 1/2/3/4 + Cisco CCNA WAN Technologies/Advanced Ethernet and File Management/IP Routing

مجموعه‌ی هفت دوره آموزش تصویری مدرک بین‌المللی سیسکو سی‌سی‌اِن‌اِی

Swype Keyboard 3.2.4.3020400.50699 for Android +4.0

Swype Keyboard 3.2.4.3020400.50699 for Android +4.0

کیبرد تایپ به صورت Swype

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!