در حال ویرایش رده:احراز هویت ناایمن(Insecure Authentication)

از Secure Coding

هشدار: شما وارد نشده‌اید. نشانی آی‌پی شما برای عموم قابل مشاهده خواهد بود اگر هر تغییری ایجاد کنید. اگر وارد شوید یا یک حساب کاربری بسازید، ویرایش‌هایتان به نام کاربری‌تان نسبت داده خواهد شد، همراه با مزایای دیگر.

این ویرایش را می‌توان خنثی کرد. لطفاً تفاوت زیر را بررسی کنید تا تأیید کنید که این چیزی است که می‌خواهید انجام دهید، سپس تغییرات زیر را ذخیره کنید تا خنثی‌سازی ویرایش را به پایان ببرید.

نسخهٔ فعلی متن شما
سطر ۱: سطر ۱:
یکی از این نوع حمله‌ها، Insecure Authentication یا احراز هویت نامناسب است. در این نوع حملات، فرایند احراز هویت کاربران از طریق برنامه موبایل، به نحوی انجام می‌شود که امنیت آن ضعیف است و به راحتی قابل اختراق است. به عبارت دیگر، حمله‌کننده می‌تواند اطلاعات احراز هویت کاربر را دزدیده و برای دسترسی به برنامه و حساب کاربری استفاده کند.
 
 
مثالی از Insecure Authentication می‌تواند در یک برنامه موبایل خرید آنلاین باشد. در این برنامه، کاربر باید نام کاربری و رمز عبور خود را وارد کند تا وارد حساب کاربری خود شود. اما اگر برنامه از رمزنگاری نامناسب برای ارسال اطلاعات احراز هویت استفاده کند، حمله‌کننده می‌تواند به راحتی این اطلاعات را برای دسترسی به حساب کاربری کاربران دزدیده و از آن استفاده کند.
 
 
بهترین راه‌حل برای پیشگیری از این نوع حملات، استفاده از پروتکل‌های امن برای احراز هویت کاربران است. به عنوان مثال، استفاده از HTTPS برای ارسال اطلاعات احراز هویت، از برقراری ارتباطات امن و جلوگیری از دزدیده شدن اطلاعات احراز هویت کاربران، به طور قابل توجهی کمک می‌کند. همچنین، استفاده از روش‌های احراز هویت دو مرحله‌ای و ترکیبی، به عنوان یک سطح امنیتی بیشتر، مورد توصیه است.
 
 
 
[[category:موبایل(Mobile)]]
 
[[category:موبایل(Mobile)]]

لطفاً توجه داشته‌باشید که همهٔ مشارکت‌ها در Secure Coding ممکن است توسط دیگر مشارکت‌کنندگان تغییر یابند، ویرایش یا حذف شوند. اگر نمی‌خواهید نوشته‌هایتان بی‌رحمانه ویرایش شوند؛ بنابراین، آنها را اینجا ارائه نکنید.
شما همچنین به ما تعهد می‌کنید که خودتان این را نوشته‌اید یا آن را از یک منبع با مالکیت عمومی یا مشابه آزاد آن برداشته‌اید (Secure Coding:حق تکثیر را برای جزئیات بیشتر ببینید). کارهای دارای حق تکثیر را بدون اجازه ارائه نکنید!

لغو راهنمای ویرایش‌کردن (در پنجرهٔ تازه باز می‌شود)