جارتنر: أكثر من 75% من تطبيقات الهواتف المحمولة ستخفق في اختبارات أمنية بسيطة .



المصدر : aitnews

أشارت مؤسسة الدراسات والأبحاث العالمية جارتنر اليوم خلال قمتها للأمن وإدارة المخاطر المنعقدة بدبي، إلى أن أكثر من 75 بالمئة من تطبيقات الجوّال ستُخفق في حال إخضاعها لاختبارات أمنية بسيطة وذلك حتى عام 2015
وحذَّرت المؤسسة من مواظبة الموظفين على تحميل الكثير من التطبيقات من متاجر التطبيقات على الإنترنت ويستخدمونها، دون تردد، في النفاذ إلى شبكة الشركة أو إنجاز مهام أعمال عدة دون أن تتسم تلك التطبيقات بأي حماية أمنية تُذكر، الأمر الذي يجعلها عُرضة للهجمات والاختراقات، ناهيك عن انتهاكها لسياسات أمن المعلومات المطبَّقة والمرعيَّة في الكثير من الشركات والمؤسسات حول العالم.
وفي هذا الصدد، قال ديونيسيو تسوميرل، المحلَّل الأول لدى جارتنر: “الشركات التي تعتمد استراتيجية الحَوْسَبَة النقالة وكذلك استراتيجية تمكين تنفيذييها وموظفيها من استخدام أجهزتهم النقالة لإنجاز مهام العمل عُرضة لتهديدات واختراقات وهجمات أمنية عدة ما لم تعتمد في موازاة ذلك منهجيات وتقنيات لاختبار أمن التطبيقات النقالة والتحقُّق من المخاطر المنطوية. ويمكن القول إن غالبية الشركات على غير دراية أو تجربة كافية بأمن التطبيقات النقالة. وحتى عند اعتماد اختبارات أمن التطبيقات فإنها تُنفذ بطريقة عفوية من قبل مطوِّرين ربما أكثر ما يشغلهم فاعلية تلك التطبيقات دون اعتبار يُذكر لمناعتها الأمنية”.
ويضيف تسوميرل :”إن بإمكان الشركات المطوِّرة لاختبارات مثل اختبارات أمن التطبيقات الثابتة SAST واختبارات أمن التطبيقات الدينامية DAST تعديل تلك الاختبارات بما يواكب حالات التطبيقات النقالة والتحدّيات الجمَّة لأمن تلك التطبيقات. ورغم أن الاختبارات المذكورة آنفاً تُطبق منذ ستة إلى ثمانية أعوام وبلغت مرحلة متقدمة من الإتقان، غير أن اختبار التطبيقات النقالة يمثل عهداً جديداً يستلزم تدابير مختلفة”.
وبالإضافة إلى تلك الاختبارات بدأ يظهر اختبار جديد يرتكز إلى التحليلات السلوكية للتطبيقات النقالة. وترتكز هذه التقنية الاختبارية إلى مراقبة التطبيقات أثناء تشغيلها لرصد أي سلوكيات خبيثة و/أو خطرة تصدر عنها (مثل أن يقوم تطبيق ما بتشغيل الملفات الموسيقية كوظيفة أساسية غير أنه في الوقت ذاته يقوم بالنفاذ إلى قائمة الاتصال الخاصة بالمستخدم أو خاصية تحديد موقعه ومن ثم نقل البيانات إلى عنوان آخر عبر الإنترنت).
ويقول الخبراء إن اختبار طبقة العميل – الشفرة وواجهة المستخدم الرسومية GUI – للتطبيقات النقالة على الأجهزة النقالة لم يَعُد كافياً بحدّ ذاته، مشدّدين على أهمية اختبار طبقة الخوادم أيضاً، إذ تتواصل طبقة العميل مع طبقة الخوادم للنفاذ إلى تطبيقات وقواعد بيانات الشركات. وهكذا فإن الإخفاق في حماية الخوادم يجعل الشركة عُرضة لفقدان بيانات ربما مئات الآلاف من المستخدمين من قواعد بياناتها. لذا لابد من اختبار الشفرة وواجهة المستخدم لتطبيقات الخوادم بالاستعانة باختبارات أمن التطبيقات الثابتة SAST واختبارات أمن التطبيقات الدينامية DAST.
وفي هذا السياق، يضيف تسوميرل: “اليوم أكثر من تسعين بالمئة من الشركات تعتمد على تطبيقات تجارية طوَّرها طرف ثالث لدعم استراتيجية تمكين الموظفين من استخدام أجهزتهم النقالة في بيئة العمل، وهنا يتعيَّن على الشركات أن تطبّق جهودها المكثفة لاختبار التطبيقات من الناحية الأمنية. نعلم جميعاً أن متاجر التطبيقات مليئة بالتطبيقات التي ربما تحقق الغاية المُعلن عنها، غير أنه يتعين على الشركات والأفراد على السواء عدم استخدامها دون اتخاذ الحيطة من مناعتها الأمنية، مثلما يتعيَّن عليهم تجنُّب تحميل التطبيقات إلا تلك التي اجتازت الاختبارات الأمنية التي تُجريها مؤسسات مختلفة في اختبار أمن التطبيقات النقالة”.
وتتوقع جارتنر أنه بحلول العام 2017 سينتقل ثِقل اختراقات النقاط النهائية إلى الحواسيب اللوحية والهواتف الذكية، وحسب الأرقام المتاحة اليوم فإنَّ ثلاث هجمات تستهدف الأجهزة النقالة مقابل كل هجمة تستهدف الحواسيب المكتبية.
ويقول خبراء «جارتنر» إن السمات الأمنية للأجهزة النقالة المتاحة اليوم لن تكون كافية لتضييق الخناق على الاختراقات وحصرها ضمن أضيق الحدود. وينصح خبراء «جارتنر» أن ينصبَّ اهتمام الشركات على حماية البيانات المخزنة على الأجهزة النقالة من خلال حلول سهلة وفعالة، مثل ما يُعرف باحتواء التطبيقات (عبر تطويق التطبيقات أو أطقم تطوير البرمجيات أو تمتين الطبقة السطحية).
وفي سياق متصل، أشارت «جارتنر» إلى أن قرابة 75 بالمئة من الاختراقات الأمنية النقالة ستكون بسبب التهيئة غير السليمة للتطبيقات النقالة وذلك حتى عام 2017، وليس بسبب هجمات تقنية احترافية أو عميقة تستهدف الأجهزة النقالة. ومن الأمثلة الأكثر انتشاراً للتهيئة غير السليمة سوء استخدام الخدمة السحابية الشخصية المتاحة عبر التطبيقات المخزنة على الهواتف الذكية والحواسيب اللوحية. فعند استخدام مثل هذه التطبيقات لنقل البيانات المؤسسية ستقود إلى تسريبات معلومات ربما تظل الشركة أو المؤسسة المعنيَّة غافلة إلى أبعد الحدود عن حدوثها وخطورتها.


أكمل القراءة

الاصدار الجديد لبرنامج "فايبر" :




فايبر، البرنامج الغني عن التعريف ورائد برامج المكالمات الصوتية والذي ينافس بكل قوة كافة البرامج التي تظهر فى هذا المجال وذلك بسبب قوة سيرفرات فايبر و استمراره على العمل فى كافة الأوقات وقيام شركة فايبر المسئولين عن التطوير بعمل عدد كبير من التحديثات لتوفير افضل خدمة للمستخدمين .

 وبرنامج فايبر يتيح للمستخدمين التواصل مع الأصدقاء و الأقارب وكذلك ارسال و استقبال الموسيقى و الصور و الملفات كما قامت الشركة في التحديث الأخير رقم “4.2″ بزيادة الحد الأقصى لحجم الملفات المرسلة عبر البرنامج .

 ويمكنكم تحميل فايبر من الموقع الرسمي من هنا، و بعد التحميل سيقوم البرنامج بمزامنة دليل الهاتف و ستسطيع بعدها التواصل مع أي صديق لديه البرنامج .   ويعتبر برنامج فايبر من أقوى المنافسين لبرنامج واتس اب الذي يهيمن على التواصل عبر الأنترنت ومازلت المنافسة شرسة بعد إعتزام واتس اب اطلاق خدمة المكالمات الصوتية .




المصدر : وكالة ادفار .
أكمل القراءة

احذر.. حساب ”gmail” الخاص بك يسهل اختراقه :




اكتشف باحثون أمريكيون وجود ثغرة في نظام تشغيل أندرويد، وويندوز فون، وآي أو إس، تتيح اختراق حسابات ''gmail'' بكل سهولة وسرقة البيانات والمعلومات الشخصية للمستخدمين، بنسبة تصل إلى 92%.


ووفقًا لصحيفة ذا واير الأمريكية، فإن تلك الثغرة، تتخفّى في شكل تطبيقات آمنة مثل ''خلفية الشاشة''، أو تطبيقات يجري تنزيلها كتطبيق ''gmail''، بما يسهّل عملية اختراق حسابات المستخدمين وكلمات المرور الخاصة بهم التي يمكن أن تعطيهم لمحة عن أرقام الضمان الاجتماعي أو أرقام بطاقاتهم الائتمانية.


وأشار الباحثون إلى أنه من بين التطبيقات التي تتخفّى فيها تلك البرمجيات الخبيثة، تطبيق: "Newegg ، Chase bank ،Hotel.com ، WebMD،H&R Block، and Amazon ''.



المصدر : ال-نيوز .
أكمل القراءة

ياهو تُضيف “المجلّات الرقمية” إلى تطبيقها على أجهزة أندرويد :




أصدرت شركة ياهو تحديثًا جديدًا لتطبيقها على أجهزة أندرويد تجلب فيه ميزة جديدة أطلقت عليها اسم “المجلات الرقمية” Digital Magazines.

ويتيح التطبيق لمستخدميه التوجه إلى شريط التصفح الجانبي للاختيار بين ست مجلات رقمية تقدم مواضيع مختلفة، هي: الجمال، الطعام، الصحة، الأفلام، التقنية، والسفر. وبالضغط على كل مجلة من هذه المجلات تظهر المواضيع الخاصة بها بشكل عمودي، كما يؤدي الضغط على أي موضوع معين يرغب المستخدم بقراءته إلى ظهوره بتصميم بسيط وشكل سهل القراءة.
ويُمكن للمستخدم قراءة مقدمة الموضوع فقط واختيار الانتقال إلى الموضوع التالي أو الضغط على زر “قراءة المزيد” للاطلاع على كافة التفاصيل. كما يُمكن التحكم بحجم الخط ومشاركة المادّة عبر شبكات التواصل الاجتماعي.
يُذكر بأن التطبيق يقدم كذلك أخبار الطقس وعرضًا للصور ومقاطع الفيديو الأكثر مشاهدة بالإضافة إلى تنبيهات بالأخبار العاجلة. وهو متوفر مجانًا للأجهزة العاملة بنظام أندرويد.

المصدر : ايت-نيوز.

أكمل القراءة

تطبيق لأبل "شريك" في جريمة قتل :




لجأ طالب في جامعة فلوريدا إلى المساعد الرقمي "سيري" الموجود في أجهزة أبل الذكية لطلب المشورة حول كيفية إخفاء جثة صديقه المتهم بقتله.

وعرض الادعاء في قاعة المحكمة الثلاثاء صورة وُجدت على هاتف آيفون الخاص بالمتهم بيدرو برافو (20 عاما)، وتضمن حوارا مع المساعد الرقمي "سيري" الذي يعمل بتقنية الذكاء الاصطناعي.
وأظهرت الصورة طرح سؤال معين على تطبيق "سيري" وهو "أريد أن أخفي زميلي في الغرفة؟"، فكان رد التطبيق عبر سؤال توضيحي مع طرح مجموعة من الخيارات "ما هو نوعية الأماكن التي تبحث عنها؟ .. المستنقعات، الصهاريج، مكبات النفيات، المناجم".
فيما أشارت وسائل إعلام أميركية إلى أن الصورة ليست خاصة بحوار جرى بين "برافو" و"سيري"، ولكنها مجرد صورة عثر عليها الشاب على موقع التواصل الاجتماعي فيسبوك.
ويواجه "برافو" تهم تخدير زميله في جامعة فلوريدا كريستيان أغويلار (18 عاما) وقتله خنقا داخل إحدى السيارات ودفنه بإحدى الغابات، في سبتمبر 2012.


المصدر : سكاي نيوز .
أكمل القراءة

“آبل” تطلق “سفاري 6.1.6″ و “سفاري 7.0.6″ مع تحسينات أمنية :





أطلقت شركة “آبل” الأربعاء نسخًا محدثة من متصفح الإنترنت التابع لها “سفاري” لنظام التشغيل “أو إس إكس” OS X، وذلك لتجلب معها عددًا من التحسينات والإصلاحات الأمنية.

وتستهدف الشركة من خلال التحديث الجديد محرك “ويب كيت” WebKit مفتوح المصدر خاصة، وتحديدًا الثغرة التي تسمح بإنهاء تعسفي بعد أن يقوم المستخدم بزيارة موقع ويب ضار.

وقالت “آبل” إنها أصلحت مشكلات فساد الذاكرة في محرك “ويب كيت” عن طريق “توظيف تحسين التعامل مع الذاكرة”.
ويمكن لمستخدمي الإصدار 10.9.4 “مافريكس” Mavericks و 10.7.5 “ماونتتن ليون” Mountain Lionو 10.7.5 “ليون” Lion من نظام التشغيل “أو إس إكس” تنزيل الإصدار 6.1.6 والإصدار 7.0.6 الجديدين من متصفح “سفاري” مجانًا عن طريق “تحديث البرنامج” Software Update.




المصدر :  ايت نيوز.
أكمل القراءة

حماية أجهزة أندرويد من السرقة وألتقاط صورة السارق :



تطبيق جديد من جوجل لحماية الأجهزة من السرقة، ففي حال فقدان الجهاز يُمكن الدخول إلى الأداة من خلال الحاسب وقفل الجهاز بكلمة مرور وحذف البيانات مع إمكانية تحديد مكان الجهاز على الخارطة.
لكن المستخدمين بإمكانهم تجربة تطبيق Theftie المجاني الذي يُقدم ميزات جديدة في مجال الحماية من السرقة. فإلى جانب إمكانية قفل الجهاز وتحديد مكانه يُمكن أيضاً التقاط صورة من الجهاز ليتم ارسالها عبر البريد الإلكتروني، فضلاً عن إمكانية سحب البيانات من الجهاز إلى الحاسب وتخزينها على جوجل درايف.
المستخدم بحاجة إلى تثبيت التطبيق وإنشاء حساب مجاني وضبط الإعدادات ليتمكن المستخدم فيما بعد في الوصول إلى الجهاز في حال فقدانه.
المصدر : نيوز اون لاين
أكمل القراءة

يوتيوب يدعم تشغيل الفيديو بدقة 2K على الأندرويد :




طرحت شركة جوجل تحديثًا جديدًا لتطبيق يوتيوب على أندرويد، أضافت فيه إمكانية تشغيل مقاطع الفيديو بدقة 2K أو ما يُشار إليها ضمن التطبيق بـ 1440p، وذلك بعد أن كانت أعلى دقة يقوم التطبيق بتشغيلها على الهواتف والحواسب اللوحية هي Full HD أو 1080p.
ويدعم يوتيوب على أجهزة الكمبيوتر تشغيل مقاطع الفيديو بدقة تصل إلى 4K، لكن مع بدء توفر الهواتف والحواسب اللوحية التي تحمل شاشات بدقة 2K التي تبلغ 1440×2560 بيكسل فقد بات من الطبيعي أن توفر جوجل تشغيل الفيديو بهذه الدقة على الأجهزة المتوافقة.
يُذكر بأن الميزة الجديدة بدأت بالتوفر لدى المُستخدمين ضمن قائمة إعدادات دقة الفيديو بشكل تلقائي لا يحتاج إلى تحديث التطبيق من متجر جوجل بلاي، إلا أن الميزة تتوفر بشكل تدريجي وقد تحتاج إلى عدة أيام قبل ظهورها لجميع المُستخدمين.
المصدر : نيوز اون لاين
أكمل القراءة

كافة الحقوق محفوضة 2014 © PRO TUTOS