JBOH (JavaScript-binding over HTTP) er et angreb på mobile enheder, der gør det muligt for en angriber at udføre vilkårlig kode på en tidligere kompromitteret enhed. Disse angreb er kendt for at blive implementeret via ondsindede JBOH Android-softwareapplikationer. Applikationer kan kompromitteres på mange måder, og Google forsøger at afværge disse former for angreb, men det er velkendt, at nogle legitimt udseende Google Play Butik-apps kan indeholde skumle og uærlige angrebskode der er skjult i disse applikationer uden at blive opdaget i et stykke tid.
Kilde: Globalviden
Yderligere læsning: OWASPs ti største sikkerhedsrisici for applikationer
Relaterede vilkår: Applikationssikkerhedsvurdering
Selvom det er sandt, at nogle applikationer kan indeholde skadelig kode gemt i sig, er det normalt undtagelsen snarere end reglen. Desuden ansætter SMB-ejere ikke de sikkerhedsforskere, der er nødvendige for at teste og filtrere sådanne skadelige applikationer fra. Sandheden er, at nogle gange kan selv Google ikke finde dem!
Men hvis du er en softwareudviklingsvirksomhed, der udvikler kode, bør du træne dine kodere i OWASP's top 10-risici ved almindelige kodningssikkerhedsfejl. Dette vil reducere antallet af sikkerhedsproblemer i dine løsninger og spare dyre rettelser/patches senere hen.
Udover at træne medarbejdere i sikre og sikre kodningspraksisser bør udviklingsfirmaer overveje at udføre applikationsudslip, vurderinger af applikationssikkerhed, dynamisk kodescanning, analyse af statuskode ved hjælp af automatiserede værktøjer fra leverandører af kodescanning og eksperter inden for tredjeparts testvirksomheder. Disse er alle rimelige bedste praksisser, der kan indbygges i din softwareudviklingslivscyklus (SDLC).
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mere
Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...
Læs mere
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
