امنیت اپ موبایل

رای مثال در سال میلادی 2012، یک نقص در اپ اسکایپ سبب شد هکرها بتوانند با ارسال یک لینک و پیوند معمولی از روش آدرس اینترنتی، این نرم افزار را بگشایند و با هر شماره دلخواهی تماس بگیرند.

به طراحی اپلیکیشن در مشهد  صورت شبیه باگی در سیستم‌دلیل iPhone1 سبب ساز شد که هکرها به اعلام کرد‌وگوهایی که از روش کانال بیسیم ناامن برقرار میشد، گوش دهند. هر اپلیکیشنی که قابلیت پذیرش داده‌ها از منابع فرنگی را داشته باشد می بایست نظارت‌هایی برای مجموع ورودی‌ها داشته باشد.

این فعالیت پیچیده میباشد، البته چیزی وجود ندارد که به صورت مداوم حادثه بیفتد. به خیال داشته باشید اپلیکیشنی که قابلیت و امکان به کارگیری راحتی دارااست، در واقعیت در‌صورتی‌که منجر به خطر پرتاب کردن داده ها کمپانی یا این که مشتری خواهد شد، نکته مثبتی نخواهد داشت.

در اختیار گرفتن ضعیف سمت سرور
کسب‌وکارهایی که اولی برنامه های موبایلی خویش را میسازند، اکثر زمان ها سیستم را در معرض خطر قرار میدهند. این برنامه های تشکیل‌شده در قبال حمله‌کنندگان کار کشته به دفاع کردن از داده ها یوزرها نیستند.

حتی نقص‌ بالاتر هم می‌رود، این نقطه، نقطه استارت بخش اعظمی از اشتباهات میباشد – اکثر APIهای سمت سرور (back-end) این طور فرض می‌نمایند که نرم افزار های موبایلی صرفا چیزی میباشند که به سرور دسترسی پیدا خواهند کرد. سرور می بایست معیارهای امنیتی‌ای داشته باشد که از دسترسی فارغ از جواز یوزرها به داده‌ها، خودداری نماید. این مورد بسیار اساسی میباشد که خدمت‌های سمت سرور در قبال حمله ها مخرب مقاوم باشند؛ به‌این معنا که مجموع APIها بایستی مکانیزم های امنیتی قابل قبولی داشته باشند و فقط اشخاص دارنده صلاحیت و دارنده جواز به آن 

 باب لینک و پیوند‌های پیامکی محتاط باشید

 

بعضی از اشخاص قربانی کلاهبرداری‌های پیامکی میگردند. از جملهً ممکن میباشد پیامکی برای شما بیاید و وانمود نماید که از طرف خزانه میباشد و از شما می خواهند که وارد اکانت خویش گردید. یا این که مثال‌های کلاهبرداری در واتساپ که از شما میخواهد مبلغ یه خرده برای ادامه استعمال از سرویس ها پرداخت فرمائید و آنگاه داده ها کارت شما‌را هک می‌نمایند

 

 

هیچ شیوه جامعی برای مواجه با این شرایط نیست و هیچ آیتم امنیتی یا این که قابل انعطاف افزاری نیست که امنیت موبایل و داده ها شما‌را تآمین نماید. خودتان بایستی هوشیار باشید و پیوند‌های مشکوک را گشوده نکنید.