• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
آبان دیلی
چهارشنبه, شهریور 5, 1404
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

اپلیکیشن‌های اندروید چینی ناامن هستند؟

توسط خبرآنلاین
اردیبهشت 30, 1404
در علمی و تکنولوژی
زمان خواندن: 1 دقیقه خوانده شده
A A
0
صفحه نخست علمی و تکنولوژی

به گزارش خبرآنلاین، در یک پژوهش، محققان به بررسی تعداد ۱۶۹۹ اپلیکیشن برتر از فروشگاه گوگل پلی و همچنین ۸۱۷ برنامه از فروشگاه شیائومی پرداخته‌اند. نتایج به دست آمده نشان می‌دهند که در حدود ۴۷.۶ درصد از اپلیکیشن‌های موجود در فروشگاه شیائومی برای رمزگذاری ارتباطات شبکه‌ای خود به روش‌های اختصاصی و ناامن تکیه می‌کنند. این عدد در مورد اپلیکیشن‌های موجود در فروشگاه گوگل پلی تنها 3.51 درصد گزارش شده است. 

این استفاده گسترده از پروتکل‌های سفارشی و دارای نقص، به جای بهره‌گیری از پروتکل امنیتی لایه انتقال استاندارد (TLS)، داده‌های حساس کاربران را در معرض خطر قرار می‌دهد.

به نقل از گجت‌نیوز، این گروه تحقیقاتی ابزاری خودکار به نام WireWatch را توسعه داده‌اند که به جستجو در فروشگاه‌های برنامه می‌پردازد، با رابط‌های کاربری برنامه‌ها تعامل برقرار می‌کند، ترافیک شبکه را ضبط کرده و سپس آن را به منظور شناسایی رمزگذاری‌های غیراستاندارد دسته‌بندی می‌کند.

تحلیل‌های انجام شده توسط آن‌ها نشان داد که اپلیکیشن‌های موجود در فروشگاه شیائومی که اغلب برای بازار چین توسعه یافته‌اند، از رمزگذاری اختصاصی با طراحی ضعیف استفاده می‌کنند. این برنامه‌ها، که مجموعاً 130 میلیارد دانلود داشته‌اند، شامل نام‌های شناخته‌شده‌ای هستند که توسط کیت‌های توسعه نرم‌افزاری (SDK) شرکت‌هایی نظیر علی‌بابا و تنست پشتیبانی می‌شوند.

آسیب‌پذیری‌ها در این برنامه‌ها بسیار آشکار بود. هشت مورد از 9 خانواده پروتکل رایج، از جمله Alibaba mPaaS و Tencent DNSPod، به دلیل استفاده از کلیدهای ثابت یا روش‌های رمزنگاری معیوب مانند AES-CBC بدون استفاده از روش پدینگ مناسب، درخواست‌های قابل رمزگشایی ارسال می‌کردند.

به عنوان نمونه، کیت توسعه نرم‌افزاری mPaaS متعلق به شرکت علی‌بابا که در برنامه‌هایی مانند UC Browser مورد استفاده قرار می‌گیرد، داده‌های مربوط به مرورگر را با یک کلید ثابت که در یک فایل تصویری ذخیره شده رمزگذاری می‌کند و این کلید به آسانی توسط مهاجمان قابل استخراج است.

این مسئله اطلاعات کاربران از قبیل تاریخچه مرور و فراداده‌های دستگاه را در معرض خطر شنود شبکه یا حملات میانی قرار می‌دهد. علاوه بر این، 49.1 درصد از برنامه‌های موجود در فروشگاه شیائومی در اعتبارسنجی گواهینامه‌های TLS با شکست مواجه می‌شوند که این امر میزان خطر را افزایش می‌دهد.

پیامدهای این موضوع، به ویژه با در نظر گرفتن مقیاس وسیع آن، بسیار قابل توجه است. اپلیکیشن‌های که بیش از یک میلیارد دانلود شده‌اند، به طور قابل‌توجهی تحت تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند.

پژوهشگران این مسائل را با فروشندگان این برنامه‌ها در میان گذاشته‌اند و برخی از آن‌ها مانند iQIYI و تنست تاکنون اصلاحاتی را اعمال کرده‌اند. یکی از محققان گفته است: «ادامه استفاده از روش‌های رمزنگاری سفارشی با طراحی ضعیف همچنان یک مشکل اساسی در میان محبوب‌ترین اپلیکیشن‌های تلفن همراه در سطح جهان به شمار می‌رود.»

۵۸۵۸

ShareTweetShare

مربوطهپست ها

مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس
علمی و تکنولوژی

مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس؛ کدام انتخاب به‌صرفه‌تر است؟

توسط کارشناس روابط عمومی دیجیتال
مرداد 29, 1404
فیلترینگ آبروی اینترنت ایران را برده است/ ما باید با آنگولا و کنگو مقایسه شویم؟
علمی و تکنولوژی

فیلترینگ آبروی اینترنت ایران را برده است/ ما باید با آنگولا و کنگو مقایسه شویم؟

توسط خبرآنلاین
مرداد 15, 1404
اینترنت آنگولایی در «ایران ای سرای امید»/ این فیلترینگ آبروبَر!
علمی و تکنولوژی

اینترنت آنگولایی در «ایران ای سرای امید»/ این فیلترینگ آبروبَر!

توسط خبرآنلاین
مرداد 14, 1404
ربات‌هایی با حس لامسه انسانی در راه‌اند
علمی و تکنولوژی

ربات‌هایی با حس لامسه انسانی در راه‌اند

توسط خبرآنلاین
مرداد 14, 1404
افزایش ۷۰۰ درصدی حملات سایبری ایران علیه اسرائیل / چرا تحول راهبرد سایبری ایران اهمیت دارد؟
علمی و تکنولوژی

افزایش ۷۰۰ درصدی حملات سایبری ایران علیه اسرائیل / چرا تحول راهبرد سایبری ایران اهمیت دارد؟

توسط خبرآنلاین
مرداد 14, 1404
بویینگ «۷۴۷SP»، ملکه عجیب آسمان / داستان تولد یک هواپیمای خاص با ۵ موتور جت
علمی و تکنولوژی

بویینگ «۷۴۷SP»، ملکه عجیب آسمان / داستان تولد یک هواپیمای خاص با ۵ موتور جت

توسط خبرآنلاین
مرداد 14, 1404

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفده − 8 =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز

تازه‌ترین‌های آبان دیلی

  • چه مدت عده در طلاق توافقی باید نگه داشت؟
  • ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • گزارش جامع از هزینه نصب ایزوگام پشت بام
  • مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس؛ کدام انتخاب به‌صرفه‌تر است؟
  • فدرال رزرو و بیت کوین: چگونه تصمیمات بانک مرکزی آمریکا بر بازار رمزارزها تأثیر می‌گذارد؟
  • راهنمای جامع قیمت و خرید انگشتر طلا زنانه از ای جی استایل

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی دیجیتال در چه مدت عده در طلاق توافقی باید نگه داشت؟
  • علی در چه مدت عده در طلاق توافقی باید نگه داشت؟
  • کارشناس روابط عمومی دیجیتال در ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • رضا در ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • کارشناس روابط عمومی دیجیتال در گزارش جامع از هزینه نصب ایزوگام پشت بام

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️