مروری بر امنیت ابری موبایل : مدل مخالف امنیتی برای مرورگر سبک

  • سال انتشار: 1398
  • محل انتشار: ششمین کنگره ملی تازه های مهندسی برق و کامپیوتر ایران با نگاه کاربردی بر انرژی های نو
  • کد COI اختصاصی: COMCONF06_149
  • زبان مقاله: فارسی
  • تعداد مشاهده: 543
دانلود فایل این مقاله

نویسندگان

بهار زارعی کاشانتوئی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر نرم افزار

محمد حجاریان

دکترای کامپیوتر نرم افزار ، استادیار دانشگاه

چکیده

از ابزارهای موبایل برای دسترسی به خدمات ابری و آپلود داده های تصویری ذخیره شده در ابر به دلیل قابلیت بارگذاری سریع تر منابع آنها استفاده می شود. این مرورگرها از کلاینت برای معیارهای بهره وری جانبی نظیر ذخیره حافظه نهان بزرگ تر و متصل شونده های کمتر استفاده می کنند . با این حال چنین اقداماتی نظیر تاثیر در امنیت داده ها دریک حوزه محسوب می شود.در این مقاله آسیب پذیری های منتشر شده در چهار مرورگر محبوب ، یعنی CM Browser ، Dolphin ، UC Browser Samsung Stock Browser را بررسی می کنیم که به یک مهاجم اجازه می دهد تا دسترسی غیرمجاز به داده های شخصی کاربر را نیز محدود کند. به عنوان مثال ، همچنین نشان می دهیم که امکان جایگزین کردن تصاویر حافظه نهان در یکی از مرورگرها که می تواند برای تسهیل فیشینگ و دیگر فعالیت های جعلی استفاده شود، امکان پذیر است. با شناسایی نقص طراحی در این مرورگرها (به عنوان مثال ذخیره سازی فایل های ساده) ، امیدواریم که طراح مرورگردر آینده، از اشتباهات مشابه جلوگیری کند.

کلیدواژه ها

مرورگر Samsung Stock Browser ، CM Browser ، Dolphin ، UC Browser

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.