Get Mystery Box with random crypto!

جی اس ام دولوپرز

لوگوی کانال تلگرام gsmdevelopers — جی اس ام دولوپرز ج
لوگوی کانال تلگرام gsmdevelopers — جی اس ام دولوپرز
آدرس کانال: @gsmdevelopers
دسته بندی ها: کسب و کار
زبان: فارسی
مشترکین: 3.80K
توضیحات از کانال

جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
جی اس ام دولوپرز از توسعه دهندگان و متخصصان موبایل ، برای توسعه دهندگان و تعمیرکاران دنیای موبایل ایجاد شده است.
🔗 forum.gsm-developers.com
🔗 gsm-developers.com

Ratings & Reviews

2.00

2 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

0

4 stars

0

3 stars

1

2 stars

0

1 stars

1


آخرین پیام ها

2022-08-29 22:02:17 از سر فصل آموزش برنامه نویسی اندرید ، اختصاصی جی اس ام دولوپرز استفاده کنید و لذت ببرید
https://www.gsm-developers.com/learn-android-programming-android-studio/
324 views19:02
باز کردن / نظر دهید
2022-08-29 02:50:14 مجموعه جی اس ام دولوپرز انجام پروژه های :
برنامه نویسی تحت ویندوز در قالب زبان های مختلف (python , qt , c#,vb)
برنامه نویسی اندروید
چالش های مهندسی معکوس نرم افزار و حل معادلات

را میپذیرد.

در صورت نیاز به آیدی من پیام بدید
@gsm_developers
484 views23:50
باز کردن / نظر دهید
2022-08-29 02:39:02 تمام آموزش ها و فایل های مجموعه جی اس ام دولوپرز رایگان شدند.
https://www.gsm-developers.com/

هر چه میخواهید را رایگان داشته باشید.
514 views23:39
باز کردن / نظر دهید
2022-08-29 00:05:20 من شما رو به یک گروه ویژه تحت مدیریت خودمون دعوت میکنم

https://t.me/gsmdev

جوین بشید و هر روز با مطالعه گفت و گو ها اطلاعاتتون رو بالا ببرید
496 views21:05
باز کردن / نظر دهید
2022-08-28 09:56:33 8- رمزگذاری
در اینجا، منظور من رمزگذاری فضای ذخیره سازی محلی نیست. من فقط رمزگذاری بین برنامه و سرور را فاش می کنم و فقط از طریق تماس API ورود به بانک. من با بقیه ترافیک کاری نداشتم چون در همه آنها اکانتی ندارم که بتوانم اصلاً تست کنم. اگر در این ارتباط از رمزگذاری استفاده کرده اند باید از آنها تمجید کرد زیرا تجزیه و تحلیل ترافیک را یک مرحله دشوارتر می کنند.


9- ابهام
مورد دیگری که تجزیه و تحلیل استاتیک را برای مهاجم دشوارتر می کند معرفی شده است.


10- کد بومی
معمولاً کدهای موجود در اپلیکیشن‌های اندروید جاوا/کوتلین هستند و با توجه به ویژگی‌های این زبان‌ها، معکوس کردن و تبدیل آن‌ها به کد نسبتاً مشابه کد خاصی که توسط برنامه‌نویس نوشته شده است، دشوار نخواهد بود. اما گاهی اوقات برای عملکرد بیشتر یا امنیت بیشتر از c/c++ استفاده می کنند، بنابراین تحلیل و مهندسی معکوس این کدها به سادگی کدهای جاوا نخواهد بود. حال فرض کنید که آنها یکی از مکانیسم های امنیتی را با استفاده از کدهای بومی (مثلاً SSL-pin) پیاده سازی کرده باشند، اکنون مهاجم باید کارهای بسیار بیشتری برای دور زدن آن مکانیسم امنیتی انجام دهد.

در اینجا، برای اینکه زیاد وارد حریم خصوصی اپلیکیشن ها نشویم، به دیدن پوشه lib رای مثبت دادم، اما نکته دقیق تر این است که ببینیم آیا مکانیزم امنیتی به صورت بومی نوشته شده است یا خیر.

بنابراین ممکن است در این تست، false/positive بیش از حد باشد.


نتیجه
خیلی زود به نظر می رسد که بتوان نتیجه گرفت که آیا بانک ها آن طور که باید به امنیت خود اهمیت می دهند یا خیر، اما می توانم بگویم که تا این لحظه و بدون توجه به دیگر عامل امنیت، بانک ملی و ملت فراتر از انتظار من بوده اند.

نکته دیگر این است که تمام فاکتورهایی که بررسی شد توسط یک متخصص قابل دور زدن است و اینطور نیست که اگر اپلیکیشنی برای استفاده از آنها بیاید صد در صد ایمن است. هر یک از آنها فقط باعث می شود که حمله به تعویق بیفتد یا برای برخی مهاجمان تازه کار دست از کار بکشند.

اگر به امنیت اندروید علاقه دارید، این مخزن را برای نقشه راه، اسناد و نوشته‌ها بررسی کنید:

https://github.com/Ralireza/Android-Security-Teryaagh
504 views06:56
باز کردن / نظر دهید
2022-08-27 20:53:50 https://medium.com/@ralireza/hacking-iranian-banking-apps-part-1-96168ff09d42
554 viewsedited  17:53
باز کردن / نظر دهید
2022-08-27 20:53:50 https://medium.com/@ralireza/hacking-iranian-banking-apps-part-1-96168ff09d42
523 views17:53
باز کردن / نظر دهید
2022-08-27 20:48:08 https://medium.com/@ralireza/hacking-iranian-banking-apps-part-1-96168ff09d42
601 views17:48
باز کردن / نظر دهید
2022-08-24 19:36:00 من شما رو به یک گروه ویژه تحت مدیریت خودمون دعوت میکنم

https://t.me/gsmdev

جوین بشید و هر روز با مطالعه گفت و گو ها اطلاعاتتون رو بالا ببرید
971 views16:36
باز کردن / نظر دهید
2022-08-21 00:17:42
اهمیت نصب درایور ها
کامنت یادتون نره
https://www.instagram.com/p/Chfr3fADvev/
1.4K views21:17
باز کردن / نظر دهید