رده:ارتباط ناایمن(Insecure Communication)
Insecure Communication یا ارتباط ناایمن یکی از ده نوع حمله امنیتی شایع در برنامههای موبایل است. در این نوع حمله، ارتباطات بین دستگاه موبایل و سرور برنامه از طریق پروتکلهای نامشروع و غیرامن انجام میشود و اطلاعات محرمانه مثل رمزعبورها، اطلاعات حساب کاربری و دیگر اطلاعات حساس، در این ارتباطات آشکار و آسیب پذیر میشوند.
یکی از مثالهایی که میتوان در این باره ذکر کرد، برنامههایی هستند که برای برقراری ارتباط با سرور از پروتکل HTTP استفاده میکنند. این پروتکل بسیار غیرامن و اطلاعاتی که در طول ارتباط بین دستگاه موبایل و سرور منتقل میشوند، به راحتی توسط حملهکنندگان قابل دسترسی هستند.
یک راهحل برای پیشگیری از این نوع حملات، استفاده از پروتکلهای امن برای برقراری ارتباط بین دستگاه موبایل و سرور است. به عنوان مثال، HTTPS یک پروتکل امن برای برقراری ارتباط است که با استفاده از رمزنگاری اطلاعات، از دزدیده شدن و دسترسی غیرمجاز به اطلاعات حساس کاربران جلوگیری میکند. همچنین، استفاده از روشهای تشخیص تغییرات و تماس با سرور در صورت مشکوک بودن ارتباطات، میتواند به عنوان یک سطح امنیتی اضافی، مورد استفاده قرار گیرد.
این رده در حال حاضر حاوی هیچ صفحه یا پروندهای نیست.