امنیت اپلیکیشنها در گرو امنیت وبسایتها
به گزارش امنیت سایبربان ، مدت نسبتاً طولانی است که شبکههای اجتماعی به عضوی جدانشدنی از زندگی افراد تبدیلشده و بخش عمدهای از وقت افراد در این شبکهها صرف میشود. شبکههای اجتماعی از زمان ورود شبکه جهانی اینترنت به زندگی افراد باهدف از بین بردن مرزها و برقراری هر چه راحتتر ارتباط بین کاربران به وجود آمد. در ابتدا شبکههای اجتماعی صرفاً به نسخه وب و قابلیتهایی بسیار محدود خلاصه میشدند که به دلیل سرعتپایین اینترنت دسترسی به همین وبسایتهای بسیار ابتدایی نیز بسیار سخت بود. اما بهمرورزمان و بالاتر رفتن سرعت اینترنت در کشورها، طبیعتاً شرکتهای سازنده شبکههای اجتماعی نیز دست به کتار شدند و قابلیتهایی را به وبسایتهای خود اضافه کردند که باعث شد مخاطبان بیشتری بهسوی این شبکهها برود.
باروی کار آمدن گوشیهای هوشمند و فراگیر شدن استفاده کاربران از این دستگاهها، شرکتهای سازنده شبکههای مجازی به سمت عرضه نرمافزارهای مربوط به شبکههای اجتماعی خود شدند تا از این طریق کاربران راحتتر از همیشه بتوانند از شبکهها استفاده کنند. اما موضوع بسیار مهمی که در این میان به وجود آمد، به بحث افزایش هکرها در جهان و به خطر افتادن اطلاعات کاربران استفادهکننده از نرمافزارها و وبسایتها بود؛ این موضوع صرفاً به شبکههای اجتماعی خلاصه نمیشد و بهاینترتیب موضوع امنیت اطلاعات کاربران به یکی از مهمترین مسائل تبدیل شد.
مراحل بالا بردن امنیت یک اپلیکیشن
بهطورکلی روند شروع بالا بردن امنیت یک نرمافزار از دو مرحله تشکیل میشود، مرحله اول تست کامل نرمافزار و سعی در نفوذ به آن و مرحله دوم تست کدهای نوشتهشده برای بالا بردن امنیت یک نرمافزار تا در صورت وجود نقص در کد نویسی، بتوان کدهای نرمافزار را بهصورت مستقیم تغییر داد.
برای بالا بردن هر چه بیشتر امنیت یک نرمافزار لازم است ابتدا عوامل به وجود آورنده اشکال در یک برنامه مشخص شود که برای این کار باید طرز نوشتار کدهای برنامه و همچنین سابقه ایرادات رفع شده از یک نرمافزار و شیوه حذف شدن باگهای آن موردمطالعه قرار گیرند. مشخص شدن عوامل به وجود آورنده اشکال در یک برنامه به این صورت خواهد بود که ابتدا میزان همبستگی ایردات موجود در یک نرمافزار با عملکرد نرمافزار مشخص میشود؛ برای درک بهتر این موضوع از این مثال استفاده میکنیم «در صورت کشیدن سیگار احتمال ابتدا به سرطان افزایش مییابد» بهاینترتیب باید گفت با افزایش میزان ایرادات موجود در یک نرمافزار، میزان نفوذپذیری آن نرمافزار نیز افزایش مییابد.
بخش بعدی پیدا کردن ایرادات یک نرمافزار به مشاهده دقیق و بررسی سوابق آسیبپذیری یک نرمافزار مربوط میشود اما این بحث صرفاً در اختیار توسعهدهنده یک نرمافزار است و افرادی که قصد بالا بردن امنیت یک نرمافزار رادارند نمیتوانند از دادهها اختصاصی آن نرمافزار استفاده کنند و بهاینترتیب برای پیدا کردن ایرادات باید وارد سابقه توسعه نرمافزار شد.
فروشگاههای آنلاین، هدف لذتبخش هکرها
وبسایتها و نرمافزارهای مربوط به فروشگاههای آنلاین یکی از لذتبخشترین اهداف برای هکرها است چراکه این افراد میتوانند ضمن به دست آوردن اطلاعات شخصی افراد که شامل تلفن همراه و حتی آدرس منازل افراد است، به اطلاعات مربوط بهحسابهای بانکی آنها دسترسی پیدا کنند و بهراحتی حساب افراد را خالی کنند.
راهی که بسیاری از هکرها از آن استفاده میکنند تغییر در صفحه پرداخت وبسایت موردنظر است، تغییر در صفحه پرداخت وبسایتها به این صورت انجام میشود که هکرها پس از نفوذ به سایت، صفحه پرداخت خود را که جایگزین صفحه پرداخت بانکی میکنند که تنها راه شناسایی آن بررسی آدرس وبسایت پرداخت است.
درصورتیکه افراد آدرس صفحه پرداخت خود را بررسی نکنند و در تلهی هکرها بیوفتند، هکر میتواند با به دست آوردن اطلاعات پرداخت و بانکی فرد بهراحتی بهحساب وی دسترسی داشته باشد. بر اساس اطلاعات موجود از فروشگاههای آنلاین هک شده در سال ۲۰۱۹، بیش از ۱۸۰ هزار فروشگاه توسط یک تیم بسیار حرفهای هک شدند که به دنبال آن اطلاعات پرداخت بیش از دو میلیون کاربر به سرقت رفت؛ این موضوع روی نرمافزارهای مربوط به فروشگاههای آنلاین نیز صدق میکند چراکه نرمافزارها نیز به وبسایتها متصل هستند.

امنیت بالاتر فرشگاههای داخلی نسبت به فروشگاههای آنلاین خارجی
در کشور ما به دست آوردن اطلاعات کاربران بسیار سختتر از سایر کشورهای جهان است چراکه اطلاعات پرداخت افراد به وبسایتی که کاربر قصد خرید از آن رادارند تحویل داده نمیشود و کاربر به درگاههای رسمی بانکی منتقل میشود، این در حالی است که در سایر کشورها اطلاعات بانکی خریدار در وبسایت فروشنده وارد میشود و سپس خرید کاربر تکمیل میشود. در چند ماه اخیر نیز امنیت خرید از وبسایتهای داخلی به کمک رمز دوم پویا بسیار بالاتر از پیش رفته و درصورتیکه هکر به اطلاعات کاربر دست پیدا کند، نمیتواند مانند گذشته بهحساب فرد دسترسی پیدا کند چراکه رمز دوم کاربر پس از گذشت چند دقیقه منقضی میشود.
نحوه استفاده هکرها از اطلاعات بانکی افراد
هکرها در کشورهای خارجی پس از به دست آوردن اطلاعات حساب بانکی کاربران، افرادی را استخدام میکنند تا با اطلاعات بانکی سرقت شده اقدام به خرید برای آنها کنند، اما هکر حتماً به فردی که قرار است برای او خرید کند، اعلام میکند که حتماً مقصد خرید را به کشوری غیر از محلی که زنندگی میکند انتخاب کند. پس از خرید با اطلاعات بانکی دیگران، فردی که از وی سرقت شده است به پلیس شکایت میکند. در این میان پلیس منبع ثبت سفارش را پیگیری کرده و فردی که هکر او را استخدام کرده است را دستگیر میکند؛ حال برای بازگرداندن پول سرقت شده از فرد باید سفارشات ثبتشده به فروشگاه برگردد اما سفارشات از مرز آن کشور خارجشده و مشخص نیست بتوان آنها را بازگرداند.
اما به لطف خدمات جدید بانکی که در کشور ارائه میشود و همچنین استفاده از قابلیت رمز پویا، امکان استفاده هکرها از اطلاعات بانکی کاربران بهطور کامل از بین رفته است.