در حال ویرایش رده:درهم سازی کد ها(Code Tampering)

از Secure Coding

هشدار: شما وارد نشده‌اید. نشانی آی‌پی شما برای عموم قابل مشاهده خواهد بود اگر هر تغییری ایجاد کنید. اگر وارد شوید یا یک حساب کاربری بسازید، ویرایش‌هایتان به نام کاربری‌تان نسبت داده خواهد شد، همراه با مزایای دیگر.

این ویرایش را می‌توان خنثی کرد. لطفاً تفاوت زیر را بررسی کنید تا تأیید کنید که این چیزی است که می‌خواهید انجام دهید، سپس تغییرات زیر را ذخیره کنید تا خنثی‌سازی ویرایش را به پایان ببرید.

نسخهٔ فعلی متن شما
سطر ۱: سطر ۱:
Code Tampering یا تغییر کد، یکی از ده ریسک امنیتی اصلی در رده‌بندی OWASP Top 10 Mobile است که به ویرایش یا تغییر کد برنامه‌های موبایل توسط حملاتکنندگان اشاره دارد. در این نوع حمله، حملاتکننده قادر است کد منبع یک برنامه را بدست آورده، آن را تغییر داده و یا برنامه‌ای جعلی بسازد که ممکن است باعث ورود برنامه به حالت ناخواسته یا آسیب به سیستم شود.
 
 
برای مثال، یک حملاتکننده می‌تواند با تزریق کد مخرب، دسترسی کنترلی به برنامه یا دستگاه کاربر را بدست آورده و اطلاعات محرمانه کاربر را دزدیده یا به خطر بیاندازد. همچنین، حملاتکننده ممکن است از طریق تغییر کد برنامه، به طور غیرمجاز به منابع دستگاه کاربر دسترسی پیدا کند و به اطلاعات حساس دسترسی داشته باشد.
 
 
برای جلوگیری از این نوع حملات، توصیه می‌شود که برنامه‌های موبایل با استفاده از مکانیزم‌های امنیتی مانند فرآیند امضای دیجیتال، رمزنگاری و چک کردن امضای کد اجرا شده، تحت نظارت قرار گیرند. همچنین، از ذخیره رمز عبور و اطلاعات محرمانه در حافظه دستگاه کاربر باید خودداری شود و به جای آن‌ها از روش‌هایی مانند توکن‌های دسترسی استفاده شود.
 
 
 
[[category:موبایل(Mobile)]]
 
[[category:موبایل(Mobile)]]

لطفاً توجه داشته‌باشید که همهٔ مشارکت‌ها در Secure Coding ممکن است توسط دیگر مشارکت‌کنندگان تغییر یابند، ویرایش یا حذف شوند. اگر نمی‌خواهید نوشته‌هایتان بی‌رحمانه ویرایش شوند؛ بنابراین، آنها را اینجا ارائه نکنید.
شما همچنین به ما تعهد می‌کنید که خودتان این را نوشته‌اید یا آن را از یک منبع با مالکیت عمومی یا مشابه آزاد آن برداشته‌اید (Secure Coding:حق تکثیر را برای جزئیات بیشتر ببینید). کارهای دارای حق تکثیر را بدون اجازه ارائه نکنید!

لغو راهنمای ویرایش‌کردن (در پنجرهٔ تازه باز می‌شود)