0Pricing
Cyber Security Academy · درس

تخزين البيانات غير الآمن

احموا البيانات المحلية

تخزين البيانات غير الآمن درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما البيانات المحلية

تخزن تطبيقات الأجهزة المحمولة البيانات على الجهاز، مثل الإعدادات والمحتوى المخزن مؤقتًا والرموز وأحيانًا المعلومات الشخصية.

وتحدد طريقة تخزين هذه البيانات المحلية ما إذا كان المهاجم يستطيع قراءتها.

الخطر الأساسي

يعني تخزين البيانات غير الآمن حفظ البيانات الحساسة في موضع يمكن قراءتها فيه بنص واضح.

إذا فُقد الجهاز أو سُرق أو تم عمل root له، فستنすكشف تلك البيانات.

مواقع التخزين الشائعة

تحفظ التطبيقات البيانات في عدة مواضع:

  • التفضيلات ذات القيمة والمفتاح
  • قواعد البيانات المحلية مثل SQLite
  • الملفات النصية العادية
  • السجلات وذاكرات التخزين المؤقت

يمكن أن يسرّب كل موضع منها البيانات إذا استُخدم بلا عناية.

التفضيلات بنص واضح

يُعد تخزين رمز في التفضيلات بنص واضح أمرًا محفوفًا بالمخاطر:

prefs.putString("auth_token", token)

يمكن قراءة هذا الملف على جهاز تم عمل root له. ويجب ألا تبقى القيم الحساسة فيه من دون تشفير.

استخدم Keystore وKeychain

توفر كل منصة تخزينًا آمنًا للأسرار مدعومًا عتاديًا:

  • Keystore في Android
  • Keychain في iOS

خزّن الرموز والمفاتيح هنا، وليس في الملفات النصية العادية.

شفّر البيانات الحساسة

عندما تضطر إلى تخزين البيانات الحساسة بنفسك، شفّرها أولًا.

استخدم التخزين المشفر الذي توفره المنصة حتى تحمي العتاد الآمن في الجهاز المفتاح.

احذر من السجلات

يُعد التسجيل مصدرًا خفيًا لتسرّب البيانات.

log("User token: " + token)

قد تتمكن أدوات أخرى من قراءة السجلات، أو قد تُحفظ في تقارير الأعطال. لا تسجل الأسرار أبدًا.

انتبه إلى الحافظة

يؤدي نسخ كلمة مرور أو رمز إلى الحافظة إلى كشفه للتطبيقات الأخرى التي يمكنها قراءة محتوى الحافظة.

تجنب وضع الأسرار فيها، أو امسحها بسرعة.

ذاكرات التخزين المؤقت والنسخ الاحتياطية

قد تتسرب البيانات الحساسة عبر النسخ الاحتياطية التلقائية وذاكرات التخزين المؤقت للصور أو الويب.

استبعد ملفات الأسرار من النسخ الاحتياطية، وتجنب التخزين المؤقت للشاشات الحساسة.

خزّن قدرًا أقل

البيانات الأكثر أمانًا هي البيانات التي لا تخزنها أصلًا.

احتفظ بالعناصر الحساسة للمدة اللازمة فقط، واحذفها بعد استخدامها. فكلما قلت البيانات المخزنة، قلّت البيانات المعرضة للتسرب.

الدفاع متعدد الطبقات

اجمع بين وسائل الحماية: التخزين الآمن والتشفير وعدم وضع الأسرار في السجلات والاحتفاظ بالبيانات لأقصر مدة.

إذا فشلت طبقة واحدة، تواصل الطبقات الأخرى حماية البيانات. وهذا هو الدفاع متعدد الطبقات.

تحقق سريع

أين ينبغي تخزين رمز المصادقة على جهاز محمول؟

مراجعة

يكشف التخزين غير الآمن البيانات على الأجهزة المفقودة أو التي تم عمل root لها. استخدم Keystore/Keychain، وشفر البيانات الحساسة، وأبقِ الأسرار خارج السجلات والحافظة، واستبعدها من النسخ الاحتياطية، وخزّن أقل قدر ممكن منها.

الأسئلة الشائعة

هل درس «تخزين البيانات غير الآمن» مجاني؟

نعم — نص درس «تخزين البيانات غير الآمن» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «تخزين البيانات غير الآمن»؟

احموا البيانات المحلية تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «تخزين البيانات غير الآمن»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مشهد تهديدات الأجهزة المحمولة
  2. تخزين البيانات غير الآمن
  3. الهندسة العكسية للتطبيقات
  4. البرمجة الآمنة للأجهزة المحمولة
← العودة إلى Cyber Security Academy