JBOH (ربط JavaScript عبر HTTP) هو هجوم على الأجهزة المحمولة يُمكّن المهاجم من تنفيذ تعليمات برمجية عشوائية على جهاز مُخترق سابقًا. من المعروف أن هذه الهجمات تُنشر من خلال تطبيقات JBOH الخبيثة على نظام أندرويد. يمكن اختراق التطبيقات بطرق عديدة، وتحاول جوجل كشف هذه الأنواع من الهجمات، ومع ذلك، من المعروف أن بعض التطبيقات التي تبدو شرعية... يمكن أن تحتوي تطبيقات متجر Google Play على أكواد هجومية خبيثة ومخادعة والتي تكون مخفية في هذه التطبيقات دون اكتشافها لبعض الوقت.
المصدر المعرفة العالمية
قراءة إضافية: أهم عشرة مخاطر أمنية للتطبيقات بحسب OWASP
المصطلحات ذات الصلة: تقييم أمن التطبيق
صحيحٌ أن بعض التطبيقات قد تحتوي على برمجيات خبيثة مُخبأة، إلا أن هذا عادةً ما يكون استثناءً لا قاعدة. علاوةً على ذلك، لا يُوظّف أصحاب الشركات الصغيرة والمتوسطة الباحثين الأمنيين اللازمين لاختبار هذه التطبيقات الخبيثة وتصفيتها. والحقيقة هي أن جوجل نفسه لا يستطيع أحيانًا العثور عليها!
مع ذلك، إذا كنتَ شركة تطوير برمجيات، تُطوّر أكوادًا برمجية، فعليك تدريب مبرمجيك على أهم 10 مخاطر شائعة لأخطاء أمان البرمجة وفقًا لـ OWASP. سيؤدي ذلك إلى تقليل عدد مشاكل الأمان في حلولك، مما يوفر عليك تكاليف الإصلاحات/التصحيحات البرمجية لاحقًا.
بالإضافة إلى تدريب الموظفين على ممارسات الترميز الآمنة والمضمونة، ينبغي لشركات التطوير أن تفكر في أداء تطبيق التمويه, تقييمات أمن التطبيقات, مسح الكود الديناميكي، تحليل رمز الحالة باستخدام أدوات آلية من بائعي مسح الأكواد وشركات اختبار خارجية متخصصة. هذه كلها ممارسات فعّالة يمكن دمجها في دورة حياة تطوير البرمجيات (SDLC).
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...
اقراء المزيد
لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...
اقراء المزيد
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
