سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آیا برنامه‌های موبایل شما امن هستند؟

يك مطالعه امنيتي جديد نشان مي‌دهد که اينستاگرام، OkCupid و بسیاری برنامه‌های دیگر اندروید، در آزمايش‌هاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمی‌شوند و از نظر حريم خصوصي در معرض خطر هستند.


به گزارش سافت گذر به نقل ازبرترین ها؛ يك مطالعه امنيتي جديد نشان مي‌دهد که اينستاگرام، OkCupid و بسیاری برنامه‌های دیگر اندروید، در آزمايش‌هاي ساده و اولیه شامل اقدامات امنيتي براي محافظتِ اطلاعات كاربران موفق نمی‌شوند و از نظر حريم خصوصي در معرض خطر هستند. گروه امنيتي UNHcFREG كه اين مطالعه اخير را انجام داده است، در ابتدای سال، آسيب‌پذيري‌هاي مختلفي را روي دو برنامه معروف واتس‌اپ و وایبر شناسايي کرد و گزارش داد.

آیا برنامه‌های موبایل شما امن هستند؟

این گروه اكنون، تحقيقات خود را روي طيف گسترده‌تري از اپ‌ها صورت داده و به تجزيه و تحليل رفتار و سازوکار‌هاي امنيتي آن‌ها پرداخته است. در اين آزمايش‌ها سعي شده نقاط ضعف امنيتي كه اطلاعات كاربران را در معرض خطر قرار مي‌دهند، يافته و تخمين زده شود. گروه امنيتي UNHcFREG گزارشي از يافته‌هاي خود را به صورت فيلم روي شبكه‌هاي اجتماعي پخش كرد كه با سرعت زيادي منتشر شد و بيش از يك ميليون كاربر از آن بازدید کردند. اين گروه مي‌گويد چيزي كه ما واقعاً يافتيم اين است كه توسعه‌دهندگان برنامه‌هاي سيستم‌عامل اندروید بسيار به‌هم ريخته هستند. ابزارهاي تجزيه و تحليل ترافيكي، مانند Wireshark و NetworkMiner، به خوبي نشان مي‌دهند که اطلاعات كاربران روي سرورها چگونه رد و بدل مي‌شوند و از كجا به كجا انتقال می‌یابند و ذخيره مي‌شوند. اين ابزارها نشان مي‌دهند  هنوز اپ‌هاي معروفي مانند فيس‌بوك، اينستاگرام، مسیج‌می، تانگو، هی‌واید، تکست‌پلاس، OkCupid و OoVoo از سيستم‌هاي احرازهويت عكس استفاده نمي‌كنند و دسترسي به تصاوير و انتقال آن‌ها براي ديگران بدون هيچ‌گونه تدابير امنيتي انجام مي‌شود. تصاويري كه از طريق پروتكل HTTP منتقل مي‌شوند؛ هيچ‌گونه سازوکاری برای احرازهويت ندارند.

 در نتيجه كافي است اين پروتكل شنود شود تا هر درخواست و ارسال اطلاعاتي روي آن‌ها جمع‌آوري شود و از آن‌جا که رمزنگاري نشده است يا به احرازهويت نياز ندارد، به راحتي دسترس‌پذیر است. استانداردهاي امنيتي مي‌گويند به محض دسترسي نامعتبر به يك عكس، بايد از روي سرور پاك شود يا اين‌كه از صاحب اصلي عكس درخواست احرازهويت صورت گيرد. نرم‌افزارهاي پيام‌رساني نيز اقدام به رمزنگاري اطلاعات خود نمي‌كنند و اگر كسي گوشي موبايل فرد ديگري را به دست آورد، به سادگي مي‌تواند همه پيام‌ها را بخواند. بدتر از همه این‌که بسياري از برنامه‌هاي كاربردي روي اندروید از پروتكل SSL/TLS كه اكنون براي تمامي مرورگرهاي دسكتاپ است، استفاده نمي‌كنند. در نتيجه، يك پيش‌فرض گواهي‌نامه‌هاي ديجيتال صادرشده براي سايت‌ها روي گوشي‌هاي موبايل يا تبلت‌ها كاربردي ندارند.

اگر كاربر در يك مكان عمومي به سايت بانك متصل شود، هكرها مي‌توانند شبكه واي‌فاي را شنود كرده و به اطلاعات حساس و حياتي او دست يابند و در آینده حساب كاربري‌اش را هک كنند. مؤسسه UNHcFREG مي‌گويد که با بسياري از توسعه‌دهندگان اين اپ‌ها تماس گرفته و نتايج اين مطالعه جديد را برايشان ارسال كرده‌اند، اما بسياري از آن‌ها فرصت پاسخ‌گويي ندارند يا از ايميل‌هاي پشتيباني آن‌ها جوابي دريافت  نمي‌كنند.

نظرتان را ثبت کنید کد خبر: 23397 گروه خبری: امنیت سایبری منبع خبر: bartarinha.ir تاریخ خبر: 1393/08/07 تعداد مشاهده: 1632
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تفسیر سوره حمد از دید استاد مطهری

تفسیر سوره حمد از دید استاد مطهری

مطهری تفسیر حمد

10 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع تراز دینداری

10 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع تراز دینداری

سخنرانی تراز دینداریبا حامد کاشانی

آموزش تصویری Acronis True Image Workstation

آموزش تصویری Acronis True Image Workstation

آموزش اکرونیس ترو ایمیج ورکستیشن

JetBrains RubyMine 2025.2.1 Win/Linux/Mac

JetBrains RubyMine 2025.2.1 Win/Linux/Mac

جت برینز روبی ماین

Costume Quest 2

Costume Quest 2

پویش و پوشش 2

IDM+ 16.0 for Android +4.0

IDM+ 16.0 for Android +4.0

آی دی ام پلاس

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی با موضوع شرح خطبه شعبانیه

حضرت محمد (ص) 2.5.1 for Android

حضرت محمد (ص) 2.5.1 for Android

کتاب جامع الکترونیکی حضرت محمد صلی الله علیه و آله وسلم

Safe Gallery Media Lock 5.5.1for Android +2.2

Safe Gallery Media Lock 5.5.1for Android +2.2

رمز گذاری فیلم و تصاویر

Air Explorer Pro 4.0.1

Air Explorer Pro 4.0.1

ایر اکسپلورر

Udemy - Complete Python Web Course Build 5 Python Web Apps

Udemy - Complete Python Web Course Build 5 Python Web Apps

دوره آموزش کامل پایتون

War Chess

War Chess

شطرنج جنگی

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

IQ Test 3.7.6 for Android

IQ Test 3.7.6 for Android

برنامه ای جهت سنجش و مقایسه آی کیو افراد

Ashampoo Snap 17.0.6

Ashampoo Snap 17.0.6

تصویر برداری از محیط دسکتاپ

داستان تخیلی

داستان تخیلی

مرد نامرئی

Cadrex icon 3.5 for Android +4.1

Cadrex icon 3.5 for Android +4.1

2570 آیکون

سخنرانی حجت الاسلام رفیعی درباره برخورد والدین با فرزندان

سخنرانی حجت الاسلام رفیعی درباره برخورد والدین با فرزندان

برخورد والدین با فرزندان از زبان حجت الاسلام رفیعی

وکالت رسمی و غیر رسمی

وکالت رسمی و غیر رسمی

وکالت نامه عادی یا وکالتنامه ضمن سند عادی

Parking Truck Deluxe 2.7 for Android

Parking Truck Deluxe 2.7 for Android

بازی پارک تریلی

Inertial Drift

Inertial Drift

دریفت

Imagine for Instagram 4.0.10 for Android +4.1

Imagine for Instagram 4.0.10 for Android +4.1

ورود به اینستاگرام با چند اکانت مختلف و به صورت همزمان

دعا و نیایش های امام سجاد (ع)

دعا و نیایش های امام سجاد (ع)

ترجمه صحیفه سجادیه استاد انصاریان

Lynda - Building Customer Loyalty

Lynda - Building Customer Loyalty

فیلم آموزش ایجاد وفاداری در مشتری

سخنرانی حجت الاسلام انصاریان با موضوع یاد خدا -8 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع یاد خدا -8 جلسه

حاج آقا انصاریان با موضوع یاد خدا

Nocturnal Hunt

Nocturnal Hunt

شبیه ساز شکار

قرارداد اجتماعی روسو

قرارداد اجتماعی روسو

قرارداد اجتماعی

Robotex

Robotex

ربوتِکس

نشانه‌های حتمی و نشانه‌های غیرحتمی ظهور امام زمان(عج)

نشانه‌های حتمی و نشانه‌های غیرحتمی ظهور امام زمان(عج)

نشانه‌های ظهور

قوانین مالی و درآمدزایی بیشتر

قوانین مالی و درآمدزایی بیشتر

21 قانون مالی برای کسب درآمد بیشتر

RoboForm 8.10.6.17 for Android +2.2

RoboForm 8.10.6.17 for Android +2.2

نرم افزار معروف و قدرتمند ذخیره پسوردهای اینترنتی

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

میپل سیم

سلام پاریس من

سلام پاریس من

آموزش زبان فرانسوی

موبایل بانک صنعت و معدن 4.22.0

موبایل بانک صنعت و معدن 4.22.0

موبایل بانک صنعت و معدن

اسارت سوگلی شاه

اسارت سوگلی شاه

سرگذشت دو زن اسیر ایرانی در دربار عثمانی

Polarity

Polarity

پولاریتی

مجله تخصصی هفته نامه خبری

مجله تخصصی هفته نامه خبری

مجله Time USA فوریه 15 ، 2021

Adobe Edge Animate CC 2015 v6.0.0.400 x64

Adobe Edge Animate CC 2015 v6.0.0.400 x64

ادوبی ادج انیمت

Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

مجموعه‌ی 3 دوره آموزش تصویری مدرک بین‌المللی CompTIA Mobility+ شامل مباحث شبکه، امنیت، مدیریت و عیب‌یابی دستگاه‌های همراه

Spintires - China Adventure

Spintires - China Adventure

اسپین تایرز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!