در حال ویرایش رده:رمزنگاری ناکافی(Insufficient Cryptography)

از Secure Coding

هشدار: شما وارد نشده‌اید. نشانی آی‌پی شما برای عموم قابل مشاهده خواهد بود اگر هر تغییری ایجاد کنید. اگر وارد شوید یا یک حساب کاربری بسازید، ویرایش‌هایتان به نام کاربری‌تان نسبت داده خواهد شد، همراه با مزایای دیگر.

این ویرایش را می‌توان خنثی کرد. لطفاً تفاوت زیر را بررسی کنید تا تأیید کنید که این چیزی است که می‌خواهید انجام دهید، سپس تغییرات زیر را ذخیره کنید تا خنثی‌سازی ویرایش را به پایان ببرید.

نسخهٔ فعلی متن شما
سطر ۱: سطر ۱:
Insufficient Cryptography یا رمزنگاری ناکافی، یکی از ریسک‌های امنیتی اصلی در رده‌بندی OWASP Top 10 Mobile است که به نحوه استفاده اشتباه از الگوریتم‌های رمزنگاری در برنامه‌های موبایل اشاره دارد. در صورت وجود این نوع ریسک، حمله‌کنندگان می‌توانند از طریق تهدیدات امنیتی مانند تزریق کد، بازگرداندن اطلاعات، بازگرداندن کلید‌ها و سایر نوع حملات دیگر، به اطلاعات حساس کاربر دسترسی پیدا کنند و با آن‌ها سوءاستفاده کنند.
 
 
برای مثال، یک برنامه موبایل که از الگوریتم‌های رمزنگاری نامناسبی مانند MD5 و SHA1 برای رمزنگاری اطلاعات حساس کاربر استفاده کند، می‌تواند موجب افشای اطلاعات حساس کاربران شود. به عنوان مثال، اگر رمزعبور کاربران با الگوریتم نامناسبی مانند MD5 رمزنگاری شود، حمله‌کنندگان می‌توانند با استفاده از تجزیه و تحلیل رشته رمزعبور، به راحتی آن را بازیابی کرده و اطلاعات حساس کاربر را به دست آورند.
 
 
برای جلوگیری از این نوع حملات، توصیه می‌شود که برنامه‌های موبایل از الگوریتم‌های رمزنگاری امنیتی مانند AES و RSA استفاده کنند و الگوریتم‌های نامناسبی مانند MD5 و SHA1 را از برنامه خود حذف کنند. همچنین، باید در سطح کد، فرایندهای رمزنگاری و رمزگشایی با توجه به استانداردهای امنیتی طراحی و پیاده‌سازی شوند و از روش‌های امنیتی مانند استفاده از کلید‌های رمزنگاری
 
 
 
[[category:موبایل(Mobile)]]
 
[[category:موبایل(Mobile)]]

لطفاً توجه داشته‌باشید که همهٔ مشارکت‌ها در Secure Coding ممکن است توسط دیگر مشارکت‌کنندگان تغییر یابند، ویرایش یا حذف شوند. اگر نمی‌خواهید نوشته‌هایتان بی‌رحمانه ویرایش شوند؛ بنابراین، آنها را اینجا ارائه نکنید.
شما همچنین به ما تعهد می‌کنید که خودتان این را نوشته‌اید یا آن را از یک منبع با مالکیت عمومی یا مشابه آزاد آن برداشته‌اید (Secure Coding:حق تکثیر را برای جزئیات بیشتر ببینید). کارهای دارای حق تکثیر را بدون اجازه ارائه نکنید!

لغو راهنمای ویرایش‌کردن (در پنجرهٔ تازه باز می‌شود)