Cyber Security Academy · درس

مشهد تهديدات الأجهزة المحمولة

المخاطر على iOS وAndroid

الدرس 1 من 413 خطوة

مشهد تهديدات الأجهزة المحمولة درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

أهمية أمان الأجهزة المحمولة

تحتوي هواتفنا على رسائلنا وصورنا وبياناتنا المصرفية وهوياتنا.

ويجعل هذا التركيز للبيانات الحساسة تطبيقات الأجهزة المحمولة هدفًا رئيسيًا للمهاجمين، سواء على iOS أو Android.

يعمل التطبيق في بيئة معادية

على خلاف الخادم الذي تتحكم فيه، يعمل تطبيق الأجهزة المحمولة على جهاز قد يملكه المهاجم.

يمكن للمهاجم فحص التطبيق وتعديله وإخضاعه لأدوات التحليل بحرية، ولذلك لا يمكن الوثوق بالجهاز نفسه.

iOS مقابل Android

يتميز iOS بقدر أكبر من التقييد بفضل عملية مراجعة صارمة، بينما Android أكثر انفتاحًا ويعمل على أجهزة كثيرة.

يستخدم كلا النظامين العزل لفصل التطبيقات، لكن لكل منصة مخاطرها الخاصة.

البيئة المعزولة في الأجهزة المحمولة

يعمل كل تطبيق داخل بيئة معزولة تفصله عن التطبيقات الأخرى وعن النظام.

يحد ذلك من الضرر، لكن العيوب داخل التطبيق أو الصلاحيات الضعيفة قد تظل تكشف بيانات المستخدم.

تخزين البيانات غير الآمن

من أبرز مخاطر الأجهزة المحمولة تخزين البيانات الحساسة بصورتها المكشوفة على الجهاز.

يمكن قراءة الرموز أو كلمات المرور المحفوظة في ملفات نصية عادية إذا فُقد الجهاز أو سُرق أو تم عمل root له.

الاتصال غير الآمن

يمكن اعتراض البيانات المتجهة إلى الخادم عبر شبكات Wi-Fi العامة.

من دون استخدام TLS بشكل صحيح، يستطيع المهاجم قراءة حركة المرور أو تعديلها في هجوم الوسيط.

الهندسة العكسية

يمكن للمهاجمين تفكيك التطبيق لدراسة طريقة عمله.

تكشف هذه الهندسة العكسية المفاتيح المخفية ومنطق الأعمال ونقاط الضعف التي يمكن استغلالها أو نسخها.

الصلاحيات المفرطة

تزيد التطبيقات التي تطلب صلاحيات أكثر مما تحتاج إليه من المخاطر.

إذا اختُرق التطبيق، تصبح تلك الصلاحيات الإضافية، مثل الوصول إلى جهات الاتصال أو الموقع، أدوات في يد المهاجم.

التعليمات البرمجية والمكتبات غير الموثوقة

تضمّن التطبيقات العديد من مكتبات الجهات الخارجية.

يمكن لـ SDK معرض للخطر أو ضار أن يسرّب البيانات أو يفتح بابًا خلفيًا من دون أن يدرك المطور ذلك.

الأجهزة التي تم عمل root أو jailbreak لها

يزيل الجهاز الذي تم عمل root له (في Android) أو jailbreak له (في iOS) وسائل الحماية المضمنة في المنصة.

وعلى هذه الأجهزة، قد لا تعود البيئة المعزولة ووسائل حماية التخزين التي يعتمد عليها التطبيق فعالة.

قائمة OWASP Mobile Top 10

تحتفظ OWASP بقائمة Mobile Top 10 لأكثر المخاطر شيوعًا.

وتوجّه المطورين إلى ما ينبغي إعطاؤه الأولوية، بدءًا من التخزين غير الآمن وصولًا إلى التشفير الضعيف والعبث بالتعليمات البرمجية.

تحقق سريع

لماذا يجب على تطبيق الأجهزة المحمولة أن يتعامل مع الجهاز الذي يعمل عليه باعتباره غير موثوق؟

مراجعة

تعمل تطبيقات الأجهزة المحمولة على أجهزة غير موثوقة وتحتوي على بيانات حساسة. وتشمل المخاطر الرئيسية التخزين غير الآمن والاتصال غير الآمن والهندسة العكسية والصلاحيات المفرطة والمكتبات الخطرة والأجهزة التي تم عمل root لها.

توجّه قائمة OWASP Mobile Top 10 أساليب الحماية.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «مشهد تهديدات الأجهزة المحمولة» مجاني؟

نعم — نص درس «مشهد تهديدات الأجهزة المحمولة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «مشهد تهديدات الأجهزة المحمولة»؟

المخاطر على iOS وAndroid تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «مشهد تهديدات الأجهزة المحمولة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مشهد تهديدات الأجهزة المحمولة
  2. تخزين البيانات غير الآمن
  3. الهندسة العكسية للتطبيقات
  4. البرمجة الآمنة للأجهزة المحمولة
← العودة إلى Cyber Security Academy