JBOH (JavaScript-binding over HTTP)

16. juli 2020 | Cybrary JBOH (JavaScript-binding over HTTP)


applikation hacket

JBOH (JavaScript-binding over HTTP) er et angreb på mobile enheder, der gør det muligt for en angriber at udføre vilkårlig kode på en tidligere kompromitteret enhed. Disse angreb er kendt for at blive implementeret via ondsindede JBOH Android-softwareapplikationer. Applikationer kan kompromitteres på mange måder, og Google forsøger at afværge disse former for angreb, men det er velkendt, at nogle legitimt udseende Google Play Butik-apps kan indeholde skumle og uærlige angrebskode der er skjult i disse applikationer uden at blive opdaget i et stykke tid. 

Kilde: Globalviden

Yderligere læsning: OWASPs ti største sikkerhedsrisici for applikationer

Relaterede vilkår: Applikationssikkerhedsvurdering

Hvad betyder dette for en SMV?

Selvom det er sandt, at nogle applikationer kan indeholde skadelig kode gemt i sig, er det normalt undtagelsen snarere end reglen. Desuden ansætter SMB-ejere ikke de sikkerhedsforskere, der er nødvendige for at teste og filtrere sådanne skadelige applikationer fra. Sandheden er, at nogle gange kan selv Google ikke finde dem!

Men hvis du er en softwareudviklingsvirksomhed, der udvikler kode, bør du træne dine kodere i OWASP's top 10-risici ved almindelige kodningssikkerhedsfejl. Dette vil reducere antallet af sikkerhedsproblemer i dine løsninger og spare dyre rettelser/patches senere hen.

Kode scanning

Udover at træne medarbejdere i sikre og sikre kodningspraksisser bør udviklingsfirmaer overveje at udføre applikationsudslipvurderinger af applikationssikkerhed,  dynamisk kodescanning, analyse af statuskode ved hjælp af automatiserede værktøjer fra leverandører af kodescanning og eksperter inden for tredjeparts testvirksomheder. Disse er alle rimelige bedste praksisser, der kan indbygges i din softwareudviklingslivscyklus (SDLC).

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere