در حال ویرایش رده:ارتباط ناایمن(Insecure Communication)

از Secure Coding

هشدار: شما وارد نشده‌اید. نشانی آی‌پی شما برای عموم قابل مشاهده خواهد بود اگر هر تغییری ایجاد کنید. اگر وارد شوید یا یک حساب کاربری بسازید، ویرایش‌هایتان به نام کاربری‌تان نسبت داده خواهد شد، همراه با مزایای دیگر.

این ویرایش را می‌توان خنثی کرد. لطفاً تفاوت زیر را بررسی کنید تا تأیید کنید که این چیزی است که می‌خواهید انجام دهید، سپس تغییرات زیر را ذخیره کنید تا خنثی‌سازی ویرایش را به پایان ببرید.

نسخهٔ فعلی متن شما
سطر ۱: سطر ۱:
Insecure Communication یا ارتباط ناایمن یکی از ده نوع حمله امنیتی شایع در برنامه‌های موبایل است. در این نوع حمله، ارتباطات بین دستگاه موبایل و سرور برنامه از طریق پروتکل‌های نامشروع و غیرامن انجام می‌شود و اطلاعات محرمانه مثل رمزعبورها، اطلاعات حساب کاربری و دیگر اطلاعات حساس، در این ارتباطات آشکار و آسیب پذیر می‌شوند.
 
 
یکی از مثال‌هایی که می‌توان در این باره ذکر کرد، برنامه‌هایی هستند که برای برقراری ارتباط با سرور از پروتکل HTTP استفاده می‌کنند. این پروتکل بسیار غیرامن و اطلاعاتی که در طول ارتباط بین دستگاه موبایل و سرور منتقل می‌شوند، به راحتی توسط حمله‌کنندگان قابل دسترسی هستند.
 
 
یک راه‌حل برای پیشگیری از این نوع حملات، استفاده از پروتکل‌های امن برای برقراری ارتباط بین دستگاه موبایل و سرور است. به عنوان مثال، HTTPS یک پروتکل امن برای برقراری ارتباط است که با استفاده از رمزنگاری اطلاعات، از دزدیده شدن و دسترسی غیرمجاز به اطلاعات حساس کاربران جلوگیری می‌کند. همچنین، استفاده از روش‌های تشخیص تغییرات و تماس با سرور در صورت مشکوک بودن ارتباطات، می‌تواند به عنوان یک سطح امنیتی اضافی، مورد استفاده قرار گیرد.
 
 
 
[[category:موبایل(Mobile)]]
 
[[category:موبایل(Mobile)]]

لطفاً توجه داشته‌باشید که همهٔ مشارکت‌ها در Secure Coding ممکن است توسط دیگر مشارکت‌کنندگان تغییر یابند، ویرایش یا حذف شوند. اگر نمی‌خواهید نوشته‌هایتان بی‌رحمانه ویرایش شوند؛ بنابراین، آنها را اینجا ارائه نکنید.
شما همچنین به ما تعهد می‌کنید که خودتان این را نوشته‌اید یا آن را از یک منبع با مالکیت عمومی یا مشابه آزاد آن برداشته‌اید (Secure Coding:حق تکثیر را برای جزئیات بیشتر ببینید). کارهای دارای حق تکثیر را بدون اجازه ارائه نکنید!

لغو راهنمای ویرایش‌کردن (در پنجرهٔ تازه باز می‌شود)