Skip to content

Commit bf2f25b

Browse files
authored
Update 0xa2-broken-user-authentication.md
1 parent da2669d commit bf2f25b

File tree

1 file changed

+5
-3
lines changed

1 file changed

+5
-3
lines changed

2019/ar/src/0xa2-broken-user-authentication.md

Lines changed: 5 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -5,16 +5,18 @@
55
<th>عوامل التهديد/ الاستغلال </th>
66
<th> نقاط الضعف </th>
77
<th> التأثير </th>
8-
<tr>
8+
<tr>
9+
</tr>
910
<td> خصائص API : قابلية الاستغلال: 3 </td>
1011
<td> الانتشار : 2 قابلية الاكتشاف : 2 </td>
1112
<td> التأثر التقني و تأثر الاعمال: 3 </td>
12-
</tr>
13+
</tr>
14+
<tr>
1315
<td> المصادقة في واجهات برمجة التطبيقات API هي آلية معقدة وصعبة الفهم وقد يكون لدى مهندسي البرمجيات ومهندس امن المعلومات بعض المفاهيم الخاطئة حول حدود المصادقة وكيفية تنفيذها بشكل صحيح. بالإضافة إلى ذلك، تعد آلية المصادقة هدفًا سهلاً للمهاجمين ، نظرًا لأنها متاحة للجميع. تجعل هاتان النقطتان مكون المصادقة عرضة للعديد من عمليات الاستغلال. </td>
1416
<td> هناك مسألتان فرعيتان: 1. محدودية آليات الحماية: يجب التعامل مع مصادر البيانات الخاصة بواجهات برمجة التطبيقات API والمسؤولة عن المصادقة بشكل مختلف عن المصادر الاخرى وتأمين طبقات إضافية من الحماية 2. سوء تنفيذ الآلية: يتم استخدام / تنفيذ الآلية دون مراعاة طرق الاستغلال الهجوم، أو أنها تبني بشكل غير صحيح (على سبيل المثال، قد لا تتناسب آلية المصادقة المصممة لأجهزة إنترنت الأشياء مع تطبيقات الويب). </td>
1517
<td> يمكن للمهاجمين التحكم في حسابات المستخدمين الآخرين في النظام ، وقراءة بياناتهم الشخصية ، وتنفيذ إجراءات حساسة نيابة عنهم ، مثل المعاملات المالية وإرسال الرسائل الشخصية. </td>
1618
</tr>
17-
</table>
19+
</table>
1820

1921
<h3 dir='rtl' align='right'>هل أنا معرض لهذه الثغرة؟</h3>
2022
<p dir='rtl' align='right'>مصادر البيانات وآلية عملها والاصول الخاصة بها تحتاج إلى الحماية. حيث يجب معاملة "نسيت كلمة المرور / إعادة تعيين كلمة المرور" بنفس طريقة آليات المصادقة.

0 commit comments

Comments
 (0)