د موبایل زیامنتیا او نفوظ
| علمي اصطلاح | Exploit & Vulnerability |
|---|---|
| د نفوذ کچه | Kernel Level / User Level |
| د برید ډولونه | Zero-day, Buffer Overflow |
| دفاعي مېکانېزم | Sandboxing & Kernel Hardening |
د ګرځنده موبایل زیانمننه (په انګليسي: Mobile Security Vulnerability) د موبایل فون په ساوتري (Software) یا هارډویر کې هغو تخنیکي نیمګړتیاوو ته ویل کېږي چې بهرني بریدګر ته اجازه ورکوي ترڅو د سیسټم له کنټرول څخه تېر شي او غیرقانوني لاسرسی ترلاسه کړي. دا نیمګړتیاوې معمولاً د پروګرام لیکلو (Coding) پر مهال د تېروتنو له امله رامنځته کېږي.
د زیرو-ډې (Zero-day) زیانمننه
[سمول]زیرو-ډې هغې امنیتي نیمګړتیا ته ویل کېږي چې د چلوونکي سیسټم (OS) جوړونکي لا تر اوسه پرې نه دي خبر او د هغې د سمون (Patch) لپاره یې هېڅ حللاره نه ده موندلې. دا ډول زیانمننې په نړيواله کچه خورا خطرناکې او قیمتي ګڼل کېږي، ځکه چې سیسټم د برید پر وړاندې هېڅ ډول دفاعي چمتووالی نه لري.
د نفوذ تخنیکي مېکانېزمونه
[سمول]بریدګر د ګرځنده موبایل د کنټرول لپاره له بېلابېلو علمي لارو چارو کار اخلي:
۱. بفر اوورفلو (Buffer Overflow): دا هغه حالت دی چې یو پروګرام ته له خپل ظرفیت څخه زیاته ډېټا ورکول کېږي. دا چاره د دې لامل کېږي چې ډېټا د سیسټم نورو برخو ته ننوځي او بریدګر وکولی شي خپل کوډ پکې ځای پر ځای کړي.
۲. د امتیازاتو لوړول (Privilege Escalation): په دې مېکانېزم کې بریدګر د یو عادي اپلیکیشن له لارې سیسټم ته ننوځي او بیا د یوې نیمګړتیا په موندلو سره د "روټ" (Root) یا "سیسټم" کچې ته خپل لاسرسی لوړوي.
د سانډباکسینګ (Sandboxing) رول
[سمول]په عصري ګرځنده موبایلونو کې هڅه کېږي چې د زیانمننې اغېزې کمې کړي. د دې لپاره له "سانډباکسینګ" څخه کار اخیستل کېږي. دا یو داسې دفاعي سیسټم دی چې هر اپلیکیشن په یوه جلا او محدوده برخه کې ساتي. که یو اپلیکیشن زیانمن هم شي، هغه نه شي کولی د سیسټم نورو برخو یا د نورو اپلیکیشنونو معلوماتو ته لاسرسی ومومي.
پایله
[سمول]د ګرځنده موبایل امنیت د تلپاتې مبارزې نوم دی. لکه څنګه چې سیسټمونه پېچلي کېږي، نوي ډوله زیانمننې هم رامنځته کېږي. د زیانمننو موندنه او په وخت د هغو سمول د ډیجیټل ثبات یوازینۍ لاره ده.
باوري سرچینې
[سمول]۱. د ملي معیارونو او ټیکنالوژۍ انسټیټیوټ (NIST): Technical Guide to Information Security Testing. ۲. د سایبر امنیت د څېړنې مرکز (OWASP): Mobile Security Risks and Vulnerabilities. ۳. د انګلیسي ويکيپېډيا تخصصي مقاله: Mobile security vulnerabilities.