سایت خبری
famaserver
  • خانه
  • اخبار ورزشی
  • اخبار استانها
  • اجتماعی
  • فرهنگ و هنر
  • اقتصادی
  • سیاسی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

جزئیات جدید سند ملی موسیقی؛ اصلاحات نهایی چه بود؟

جزئیات جدید سند ملی موسیقی؛ اصلاحات نهایی چه بود؟

15 ساعت پیش
از «پایتخت 7» تا «وحشی»؛ سریال‌هایی شانس دریافت تندیس حافظ را دارند

از «پایتخت 7» تا «وحشی»؛ سریال‌هایی شانس دریافت تندیس حافظ را دارند

15 ساعت پیش
نامزدهای ۳ بخش از «سینماحقیقت۱۹» معرفی شدند

نامزدهای ۳ بخش از «سینماحقیقت۱۹» معرفی شدند

15 ساعت پیش
انتقاد لیلا حاتمی: حواس کسی به «قاتل و وحشی» نیست

انتقاد لیلا حاتمی: حواس کسی به «قاتل و وحشی» نیست

15 ساعت پیش
نسخه سینمایی «سلمان فارسی» اکران می‌شود

نسخه سینمایی «سلمان فارسی» اکران می‌شود

15 ساعت پیش
از اوج بحران عبور کرده‌ایم، اما روند درمان رضا امیرخانی زمان‌بر است

از اوج بحران عبور کرده‌ایم، اما روند درمان رضا امیرخانی زمان‌بر است

15 ساعت پیش
اولین واکنش مدیرکل دفتر موسیقی به گرانی بلیت کنسرت‌ها و موسیقی رپ

اولین واکنش مدیرکل دفتر موسیقی به گرانی بلیت کنسرت‌ها و موسیقی رپ

16 ساعت پیش
از «بازگشت گور ایرانی» تا «رویای ناتمام»؛ نامزدهای «سینماحقیقت» مشخص شدند

از «بازگشت گور ایرانی» تا «رویای ناتمام»؛ نامزدهای «سینماحقیقت» مشخص شدند

16 ساعت پیش
اقتباس در فیلم کوتاه؛ ۱۶ مقاله راه‌یافته به کتاب هفتمین همایش معرفی شدند

اقتباس در فیلم کوتاه؛ ۱۶ مقاله راه‌یافته به کتاب هفتمین همایش معرفی شدند

16 ساعت پیش
۲ جایزه برای «هاروکی موراکامی»

۲ جایزه برای «هاروکی موراکامی»

16 ساعت پیش

Home » اپلیکیشن‌های اندروید چینی ناامن هستند؟

اپلیکیشن‌های اندروید چینی ناامن هستند؟

زمان انتشار: 20 می 2025 ساعت 18:50

دسته بندی: علمی و فناوری

شناسه خبر: 950529

زمان مطالعه: 6 دقیقه

اپلیکیشن‌های اندروید چینی ناامن هستند؟

اپلیکیشن‌های اندروید چینی ناامن هستند؟

به گزارش recive، در یک پژوهش، محققان به بررسی تعداد ۱۶۹۹ اپلیکیشن برتر از فروشگاه گوگل پلی و همچنین ۸۱۷ برنامه از فروشگاه شیائومی پرداخته‌اند. نتایج به دست آمده نشان می‌دهند که در حدود ۴۷.۶ درصد از اپلیکیشن‌های موجود در فروشگاه شیائومی برای رمزگذاری ارتباطات شبکه‌ای خود به روش‌های اختصاصی و ناامن تکیه می‌کنند. این عدد در مورد اپلیکیشن‌های موجود در فروشگاه گوگل پلی تنها 3.51 درصد گزارش شده است. 

این استفاده گسترده از پروتکل‌های سفارشی و دارای نقص، به جای بهره‌گیری از پروتکل امنیتی لایه انتقال استاندارد (TLS)، داده‌های حساس کاربران را در معرض خطر قرار می‌دهد.

به نقل از گجت‌نیوز، این گروه تحقیقاتی ابزاری خودکار به نام WireWatch را توسعه داده‌اند که به جستجو در فروشگاه‌های برنامه می‌پردازد، با رابط‌های کاربری برنامه‌ها تعامل برقرار می‌کند، ترافیک شبکه را ضبط کرده و سپس آن را به منظور شناسایی رمزگذاری‌های غیراستاندارد دسته‌بندی می‌کند.

تحلیل‌های انجام شده توسط آن‌ها نشان داد که اپلیکیشن‌های موجود در فروشگاه شیائومی که اغلب برای بازار چین توسعه یافته‌اند، از رمزگذاری اختصاصی با طراحی ضعیف استفاده می‌کنند. این برنامه‌ها، که مجموعاً 130 میلیارد دانلود داشته‌اند، شامل نام‌های شناخته‌شده‌ای هستند که توسط کیت‌های توسعه نرم‌افزاری (SDK) شرکت‌هایی نظیر علی‌بابا و تنست پشتیبانی می‌شوند.

آسیب‌پذیری‌ها در این برنامه‌ها بسیار آشکار بود. هشت مورد از 9 خانواده پروتکل رایج، از جمله Alibaba mPaaS و Tencent DNSPod، به دلیل استفاده از کلیدهای ثابت یا روش‌های رمزنگاری معیوب مانند AES-CBC بدون استفاده از روش پدینگ مناسب، درخواست‌های قابل رمزگشایی ارسال می‌کردند.

به عنوان نمونه، کیت توسعه نرم‌افزاری mPaaS متعلق به شرکت علی‌بابا که در برنامه‌هایی مانند UC Browser مورد استفاده قرار می‌گیرد، داده‌های مربوط به مرورگر را با یک کلید ثابت که در یک فایل تصویری ذخیره شده رمزگذاری می‌کند و این کلید به آسانی توسط مهاجمان قابل استخراج است.

این مسئله اطلاعات کاربران از قبیل تاریخچه مرور و فراداده‌های دستگاه را در معرض خطر شنود شبکه یا حملات میانی قرار می‌دهد. علاوه بر این، 49.1 درصد از برنامه‌های موجود در فروشگاه شیائومی در اعتبارسنجی گواهینامه‌های TLS با شکست مواجه می‌شوند که این امر میزان خطر را افزایش می‌دهد.

پیامدهای این موضوع، به ویژه با در نظر گرفتن مقیاس وسیع آن، بسیار قابل توجه است. اپلیکیشن‌های که بیش از یک میلیارد دانلود شده‌اند، به طور قابل‌توجهی تحت تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند.

پژوهشگران این مسائل را با فروشندگان این برنامه‌ها در میان گذاشته‌اند و برخی از آن‌ها مانند iQIYI و تنست تاکنون اصلاحاتی را اعمال کرده‌اند. یکی از محققان گفته است: «ادامه استفاده از روش‌های رمزنگاری سفارشی با طراحی ضعیف همچنان یک مشکل اساسی در میان محبوب‌ترین اپلیکیشن‌های تلفن همراه در سطح جهان به شمار می‌رود.»

۵۸۵۸

حتما بخوانید : بازار مکالمات ایران در دست کدام اپراتور است؟
اشتراک گذاری

اخبار مرتبط

  • رونمایی از ذخایر عظیم طلا که سال‌ها پنهان مانده بود / فوران طلا از دل زمین
    رونمایی از ذخایر عظیم طلا که سال‌ها پنهان مانده بود / فوران طلا از دل زمین
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    16 ساعت پیش
  • مارهای ترسناکی که مثل گرگ‌ شکار می‌کنند / آنچه در غار کشف شد، جهان را شگفت‌زده کرد
    مارهای ترسناکی که مثل گرگ‌ شکار می‌کنند / آنچه در غار کشف شد، جهان را شگفت‌زده کرد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    16 ساعت پیش
  • طوفانی مهیب‌تر از هر چه که تصور می‌کردیم / بادهایی با سرعت نور
    طوفانی مهیب‌تر از هر چه که تصور می‌کردیم / بادهایی با سرعت نور
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    16 ساعت پیش
  • قانون جدیدی که واتساپ را به دردسر می‌اندازد
    قانون جدیدی که واتساپ را به دردسر می‌اندازد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    16 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 472
  • آذربایجان غربی 378
  • اجتماعی 10468
  • اخبار استانها 2901
  • اخبار بورس 604
  • اخبار تکنولوژی 1657
  • اخبار روز 5
  • اخبار ورزشی 25723
  • اردبیل 1349
  • اصفهان 1667
  • اقتصادی 10829
  • البرز 476
  • ایلام 503
  • بوشهر 6
  • بین الملل 10896
  • تبلیغات 35
  • تهران 972
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1596
  • خراسان جنوبی 47
  • خراسان رضوی 1754
  • خراسان شمالی 49
  • خوزستان 2133
  • دسته‌بندی نشده 1
  • زنجان 789
  • سبک زندگی 135
  • سلامت 1189
  • سمنان 3549
  • سیاسی 12415
  • سیستان و بلوچستان 68
  • عکس 24
  • علمی و فناوری 6500
  • فارس 1145
  • فرهنگ و هنر 11525
  • قزوین 1623
  • قم 426
  • کاریکاتور 137
  • کردستان 1527
  • کرمان 2059
  • کرمانشاه 1504
  • کهگیلویه و بویراحمد 760
  • گلستان 548
  • گیلان 1601
  • لرستان 214
  • مازندران 314
  • مرکزی 36
  • موبایل 404
  • میزبانی و هاستینگ 28
  • هرمزگان 976
  • همدان 1509
  • یزد 716

جدیدترین مقالات

  • ایجاد ۸هزار فرصت شغلی با تکمیل پروژه‌های گردشگری قزوین
    ایجاد ۸هزار فرصت شغلی با تکمیل پروژه‌های گردشگری قزوین 4 ساعت پیش
  • تقویت جایگاه زنان از رویکردهای اصلی مدیریت شهری محمدیه است
    تقویت جایگاه زنان از رویکردهای اصلی مدیریت شهری محمدیه است 4 ساعت پیش
  • عملکرد ۹۹درصدی پست‌بانک قزوین در جذب اعتبارات تبصره۱۸
    عملکرد ۹۹درصدی پست‌بانک قزوین در جذب اعتبارات تبصره۱۸ 4 ساعت پیش
  • حضور فیلمساز قزوینی در جشنواره سینماحقیقت با مستند «گاهی عشق کافیست»
    حضور فیلمساز قزوینی در جشنواره سینماحقیقت با مستند «گاهی عشق کافیست» 4 ساعت پیش
  • نمایشگاه ویژه شب یلدای قزوین با جایزه سفر ترکیه برگزار می‌شود
    نمایشگاه ویژه شب یلدای قزوین با جایزه سفر ترکیه برگزار می‌شود 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور