در حال ویرایش رده:مهندسی معکوس(Reverse Engineering)

از Secure Coding

هشدار: شما وارد نشده‌اید. نشانی آی‌پی شما برای عموم قابل مشاهده خواهد بود اگر هر تغییری ایجاد کنید. اگر وارد شوید یا یک حساب کاربری بسازید، ویرایش‌هایتان به نام کاربری‌تان نسبت داده خواهد شد، همراه با مزایای دیگر.

این ویرایش را می‌توان خنثی کرد. لطفاً تفاوت زیر را بررسی کنید تا تأیید کنید که این چیزی است که می‌خواهید انجام دهید، سپس تغییرات زیر را ذخیره کنید تا خنثی‌سازی ویرایش را به پایان ببرید.

نسخهٔ فعلی متن شما
سطر ۱: سطر ۱:
در OWASP Top 10 Mobile ، روشی با نام "Reverse Engineering" یا "مهندسی معکوس" به عنوان یکی از روش هایی که حملات به برنامه های موبایل با استفاده از آن انجام می شود، شناخته شده است.
 
 
مهندسی معکوس، فرایند تحلیل و بررسی برنامه های کامپیوتری یا دستگاه های الکترونیکی است تا درک بیشتری از عملکرد و عملیات آن ها به دست آید. در حملات به برنامه های موبایل، مهندسی معکوس برای به دست آوردن اطلاعات حساس درون برنامه مورد استفاده قرار می گیرد. با دسترسی به کد منبع یا باینری برنامه، مهاجمان می توانند اطلاعات حساس مانند رمز عبورها، توکن های دسترسی و سایر اطلاعات محرمانه را به دست آورند.
 
 
به عنوان مثال، فرض کنید یک برنامه برای اتصال به یک سرویس بانکداری از ارتباطات شبکه استفاده می کند. با استفاده از مهندسی معکوس، یک مهاجم می تواند برنامه را تحلیل کرده و دسترسی به توکن های دسترسی به حساب بانکی کاربران کسب کند و سپس برای دسترسی به حساب های آنها از آنها سوء استفاده کند.
 
 
برای جلوگیری از حملات مهندسی معکوس، برنامه نویسان باید از روش هایی مانند رمزنگاری کد منبع و کنترل دسترسی استفاده کنند. همچنین، استفاده از تکنیک هایی مانند obfuscation که برای مخفی کردن کد منبع برنامه استفاده می شود، می تواند امنیت برنامه را افزایش دهد.
 
 
 
[[category:موبایل(Mobile)]]
 
[[category:موبایل(Mobile)]]

لطفاً توجه داشته‌باشید که همهٔ مشارکت‌ها در Secure Coding ممکن است توسط دیگر مشارکت‌کنندگان تغییر یابند، ویرایش یا حذف شوند. اگر نمی‌خواهید نوشته‌هایتان بی‌رحمانه ویرایش شوند؛ بنابراین، آنها را اینجا ارائه نکنید.
شما همچنین به ما تعهد می‌کنید که خودتان این را نوشته‌اید یا آن را از یک منبع با مالکیت عمومی یا مشابه آزاد آن برداشته‌اید (Secure Coding:حق تکثیر را برای جزئیات بیشتر ببینید). کارهای دارای حق تکثیر را بدون اجازه ارائه نکنید!

لغو راهنمای ویرایش‌کردن (در پنجرهٔ تازه باز می‌شود)