جامعة قناة السويس تطلق الصالون الثقافي "رحلة العائلة المقدسة.. كنزا تاريخيا واقتصاديا وسياحيا"    ارتفاعات في أسعار الخضروات بأسواق المنيا اليوم الثلاثاء 7اكتوبر 2025 وسط ضغط على بعض الأصناف    أسعار الحديد في المنيا اليوم الثلاثاء7 اكتوبر 2025    مدبولي: تراجع التضخم نتيجة التنسيق بين الحكومة والبنك المركزي    وزير الاستثمار يبحث مع جهاز مستقبل مصر التعاون بمجالات دعم سلاسل الإمداد    إعلام سوري: توقف الاشتباكات بشكل كامل بين الجيش وقسد في حلب    وزير الأوقاف ينعى العلامة الجليل أحمد عمر هاشم    دراسة: واشنطن قدمت أكثر من 21 مليار دولار مساعدات عسكرية لإسرائيل منذ بداية حرب غزة    تامر الحبال: الشراكة المصرية السعودية ركيزة توازن واستقرار في الشرق الأوسط    وزير الخارجية يبحث سبل تعزيز التعاون مع سلوفينيا بالمجالات الاقتصادية والتنموية    فنزويلا تعلن إحباط هجوم على السفارة الأمريكية في كاراكاس    وزارة الدفاع الروسية: تدمير 184 طائرة مسيرة أوكرانية خلال الليل    عاجل- جوتيريش يدعو لوقف الهجمات الإسرائيلية في غزة واغتنام خطة ترامب لإنهاء الصراع    أبوريدة يصل المغرب لمساندة منتخب مصر أمام جيبوتي    8 مواجهات قوية في الجولة السادسة من دوري الكرة النسائية اليوم    أيمن الرمادي يدعم الزمالك في بيان مؤثر    الداخلية: ضبط قائد سيارة صدم معلمة وفرّ هاربا بالقاهرة    اليوم.. نظر محاكمة شقيقين متهمين بقتل سائق توك توك فى إمبابة    3 ظواهر جوية تضرب البلاد.. «الأرصاد» تحذر من طقس الساعات المقبلة    مصرع شخص وإصابة أخر في حادث على الطريق الدائري بقليوب    وزارة الثقافة تحتفل بذكرى انتصارات أكتوبر بمشاركة نجوم الغناء العربي في دار الأوبرا    وزارة الثقافة: فوز "العناني" بمنصب مدير عام اليونسكو له الكثير من الدلالات    جائزة خاصة لفيلم الوصية في مهرجان الإسكندرية السينمائي    ماجد الكدواني: رفضت الهجرة لأمريكا في شبابي ولم أندم.. وعندي عقدة إخراج أول مرة    زاهي حواس عن اختفاء اللوحة الأثرية: كل واقعة تُثار لفترة قصيرة ثم تُنسى دون حلول حقيقية    وزير الصحة يتفقد مركز مجدي يعقوب للقلب ويؤكد دعم الدولة للتعاون البحثي والعلاجي    وزير الصحة يوافق على شغل أعضاء هيئة التمريض العالي المؤهلين تخصصيا لوظائف إشرافية    مواقيت الصلاه اليوم الثلاثاء 7 اكتوبر 2025 فى محافظة المنيا    مواقيت الصلاة اليوم الثلاثاء 7-10-2025 في محافظة الشرقية    نشرة مرور "الفجر".. كثافات مرورية متحركة بطرق ومحاور القاهرة والجيزة    سعر الدولار في البنوك المصرية اليوم الثلاثاء 7 أكتوبر 2025    تعرف على مواقيت الصلاة اليوم الثلاثاء 7-10-2025 في محافظة قنا    حالة الطقس ودرجات الحرارة اليوم الثلاثاء 7-10-2025 في محافظة قنا    مصدر من ريال مدريد يحسم الجدل: لهذا السبب رفض النادي فكرة ضم رودري    أسعار اللحوم اليوم بمحلات الجزارة والأسواق في أسوان اليوم الثلاثاء 7-10-2025    غادة عادل عن عملية التجميل: قلت للدكتور مش عايزة أبان أحلى من الطبيعي    بكام الفراخ النهارده؟.. أسعار الدواجن وكرتونة البيض في أسواق وبورصة الشرقية الثلاثاء 7-10-2025    سعر طن الحديد والأسمنت اليوم الثلاثاء 7-10-2025 بعد آخر ارتفاع.. حديد عز بكام؟    عاجل.. وفاة الدكتور أحمد عمر هاشم| وهذا موعد ومكان صلاة الجنازة    رسائل تهنئة 6 أكتوبر 2025 مكتوبة للاحتفال بعيد القوات المسلحة    موعد بداية امتحانات نصف العام الدراسي الجديد 2025- 2026    «وهم».. عرض جديد يضيء خشبة المعهد العالي للفنون المسرحية ضمن مهرجان نقابة المهن التمثيلية    أبو ريدة يصل المغرب ويستقبل بعثة منتخب مصر استعدادًا لمواجهة جيبوتي    «بعد 3 ماتشات في الدوري».. إبراهيم سعيد: الغرور أصاب الزمالك واحتفلوا بالدوري مبكرا    منسيات 6 أكتوبر .. الاحتفاء بالفريق "الشاذلي" يُنسب إلى "مرسي" و"المزرعة الصينية" تفتقد القائد "عبد رب النبي حافظ"    محافظ الفيوم يشهد احتفالية الذكرى ال52 لانتصارات أكتوبر المجيدة    «عيدك في الجنة يا نور عيني».. الناجية من«جريمة نبروه» تحيي ذكرى ميلاد ابنة زوجها برسالة مؤثرة    بعض الأخبار سيئة.. حظ برج الدلو اليوم 7 أكتوبر    حزب "المصريين": كلمة السيسي في ذكرى نصر أكتوبر اتسمت بقوة التأثير وعمق الرسالة    تعرف على موعد بدء تدريبات المعلمين الجدد ضمن مسابقة 30 الف معلم بقنا    اشتغالة تطوير الإعلام!    «أكتوبر صوت النصر».. الجيزة تحتفل بذكرى الانتصار ال52 بروح وطنية في مراكز الشباب    الأهلي يكافئ الشحات بعقده الجديد    نائب وزير الصحة يحيل الطاقم الإداري بمستشفى كفر الشيخ للتحقيق    «هيفضل طازة ومش هيسود طول السنة».. أفضل طريقة لتخزين الرمان    ميثاق حقوق طفل السكر.. وعن سلامة صحة الأطفال    هاني تمام: حب الوطن من الإيمان وحسن التخطيط والثقة بالله سر النصر في أكتوبر    أمين الفتوى: وحدة الصف والوعي بقيمة الوطن هما سر النصر في أكتوبر المجيد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جارتنر»:75% من تطبيقات المحمول ستخفق في اجتياز اختبارات أمنية بسيطة حتى عام 2015
نشر في محيط يوم 16 - 09 - 2014

أشارت اليوم مؤسسة الدراسات والأبحاث العالمية "جارتنر"، إلى أن أكثر من 75 % من تطبيقات الجوال ستخفق في حال إخضاعها لاختبارات أمنية بسيطة وذلك حتى عام 2015.
وحذَّرت المؤسسة من أن الموظفين يواظبون على تحميل الكثير من التطبيقات من متاجر التطبيقات على الإنترنت ويستخدمونها، دون تردد، في النفاذ إلى شبكة الشركة أو إنجاز مهام أعمال عدة دون أن تتسم تلك التطبيقات بأي حماية أمنية تُذكر، الأمر الذي يجعلها عرضة للهجمات والاختراقات، ناهيك عن انتهاكها لسياسات أمن المعلومات المطبقة والمرعيَّة في الكثير من الشركات والمؤسسات حول العالم.
ويقول ديونيسيو تسوميرل، المحلَّل الأول لدى "جارتنر": "الشركات التي تعتمد استراتيجية الحوسبة النقالة وكذلك استراتيجية تمكين تنفيذييها وموظفيها من استخدام أجهزتهم النقالة لإنجاز مهام العمل عُرضة لتهديدات واختراقات وهجمات أمنية عدة ما لم تعتمد في موازاة ذلك منهجيات وتقنيات لاختبار أمن التطبيقات النقالة والتحقُّق من المخاطر المنطوية. ويمكن القول إن غالبية الشركات على غير دراية أو تجربة كافية بأمن التطبيقات النقالة. وحتى عند اعتماد اختبارات أمن التطبيقات فإنها تُنفذ بطريقة عفوية من قبل مطوِّرين ربما أكثر ما يشغلهم فاعلية تلك التطبيقات دون اعتبار يُذكر لمناعتها الأمنية".
ويضيف تسوميرل قائلاً إن بإمكان الشركات المطورة لاختبارات مثل اختبارات أمن التطبيقات الثابتة "SAST" واختبارات أمن التطبيقات الدينامية "DAST" تعديل تلك الاختبارات بما يواكب حالات التطبيقات النقالة والتحدّيات الجمَّة لأمن تلك التطبيقات. ورغم أن الاختبارات المذكورة آنفاً تُطبق منذ ستة إلى ثمانية أعوام وبلغت مرحلة متقدمة من الإتقان، غير أن اختبار التطبيقات النقالة يمثل عهداً جديداً يستلزم تدابير مختلفة.
بالإضافة إلى تلك الاختبارات بدأ يظهر اختبار جديد يرتكز إلى التحليلات السلوكية للتطبيقات النقالة. وترتكز هذه التقنية الاختبارية إلى مراقبة التطبيقات أثناء تشغيلها لرصد أي سلوكيات خبيثة و/أو خطرة تصدر عنها (مثل أن يقوم تطبيق ما بتشغيل الملفات الموسيقية كوظيفة أساسية غير أنه في الوقت ذاته يقوم بالنفاذ إلى قائمة الاتصال الخاصة بالمستخدم أو خاصية تحديد موقعه ومن ثم نقل البيانات إلى عنوان آخر عبر الإنترنت).
ويقول الخبراء إن اختبار طبقة العميل – الشفرة وواجهة المستخدم الرسومية GUI – للتطبيقات النقالة على الأجهزة النقالة لم يَعُد كافياً بحدّ ذاته، مشدّدين على أهمية اختبار طبقة الخوادم أيضاً، إذ تتواصل طبقة العميل مع طبقة الخوادم للنفاذ إلى تطبيقات وقواعد بيانات الشركات. وهكذا فإن الإخفاق في حماية الخوادم يجعل الشركة عُرضة لفقدان بيانات ربما مئات الآلاف من المستخدمين من قواعد بياناتها. لذا لابد من اختبار الشفرة وواجهة المستخدم لتطبيقات الخوادم بالاستعانة باختبارات أمن التطبيقات الثابتة "SAST" واختبارات أمن التطبيقات الدينامية "DAST".
وفي هذا السياق، يضيف تسوميرل قائلاً: "اليوم أكثر من تسعين بالمئة من الشركات تعتمد على تطبيقات تجارية طوَّرها طرف ثالث لدعم استراتيجية تمكين الموظفين من استخدام أجهزتهم النقالة في بيئة العمل، وهنا يتعيَّن على الشركات أن تطبّق جهودها المكثفة لاختبار التطبيقات من الناحية الأمنية. نعلم جميعاً أن متاجر التطبيقات مليئة بالتطبيقات التي ربما تحقق الغاية المُعلن عنها، غير أنه يتعين على الشركات والأفراد على السواء عدم استخدامها دون اتخاذ الحيطة من مناعتها الأمنية، مثلما يتعيَّن عليهم تجنُّب تحميل التطبيقات إلا تلك التي اجتازت الاختبارات الأمنية التي تُجريها مؤسسات مختلفة في اختبار أمن التطبيقات النقالة".
وتتوقع "جارتنر" أنه بحلول العام 2017 سينتقل ثِقل اختراقات النقاط النهائية إلى الحواسيب اللوحية والهواتف الذكية، وحسب الأرقام المتاحة اليوم فإنَّ ثلاث هجمات تستهدف الأجهزة النقالة مقابل كل هجمة تستهدف الحواسيب المكتبية.
ويقول خبراء "جارتنر" إن السمات الأمنية للأجهزة النقالة المتاحة اليوم لن تكون كافية لتضييق الخناق على الاختراقات وحصرها ضمن أضيق الحدود.
وينصح خبراء "جارتنر" أن ينصبَّ اهتمام الشركات على حماية البيانات المخزنة على الأجهزة النقالة من خلال حلول سهلة وفعالة، مثل ما يُعرف باحتواء التطبيقات (عبر تطويق التطبيقات أو أطقم تطوير البرمجيات أو تمتين الطبقة السطحية).
وفي سياق متصل، أشارت "جارتنر" إلى أن قرابة 75 % من الاختراقات الأمنية النقالة ستكون بسبب التهيئة غير السليمة للتطبيقات النقالة وذلك حتى عام 2017، وليس بسبب هجمات تقنية احترافية أو عميقة تستهدف الأجهزة النقالة. ومن الأمثلة الأكثر انتشاراً للتهيئة غير السليمة سوء استخدام الخدمة السحابية الشخصية المتاحة عبر التطبيقات المخزنة على الهواتف الذكية والحواسيب اللوحية. فعند استخدام مثل هذه التطبيقات لنقل البيانات المؤسسية ستقود إلى تسريبات معلومات ربما تظل الشركة أو المؤسسة المعنيَّة غافلة إلى أبعد الحدود عن حدوثها وخطورتها.


انقر هنا لقراءة الخبر من مصدره.