JBOH (JavaScript-Binding-Over-HTTP)

16. Juli 2020 | Cybrary JBOH (JavaScript-Binding-Over-HTTP)


Anwendung gehackt

JBOH (JavaScript-Binding-Over-HTTP) ist ein Angriff auf Mobilgeräte, der es einem Angreifer ermöglicht, beliebigen Code auf einem zuvor kompromittierten Gerät auszuführen. Diese Angriffe werden bekanntermaßen über schädliche JBOH-Android-Softwareanwendungen durchgeführt. Anwendungen können auf vielfältige Weise kompromittiert werden, und Google versucht, diese Angriffsformen zu verhindern. Es ist jedoch bekannt, dass einige legitim aussehende Google Play Store-Anwendungen können bösartigen und hinterhältigen Angriffscode enthalten das in diesen Anwendungen verborgen bleibt, ohne dass es für einige Zeit entdeckt wird. 

Quelle: GlobalWissen

Weitere Leseempfehlungen: Die zehn größten Anwendungssicherheitsrisiken von OWASP

Verwandte Begriffe: Bewertung der Anwendungssicherheit

Was bedeutet das für ein KMU?

Zwar können einige Anwendungen Schadcode enthalten, doch das ist eher die Ausnahme. Zudem beschäftigen KMU-Betreiber nicht die Sicherheitsexperten, die solche schädlichen Anwendungen testen und herausfiltern. Manchmal findet sogar Google sie nicht!

Wenn Sie jedoch ein Softwareentwicklungsunternehmen sind und Code entwickeln, sollten Sie Ihre Programmierer in den OWASP Top 10 Risiken häufiger Sicherheitsfehler schulen. Dies reduziert die Anzahl der Sicherheitsprobleme in Ihren Lösungen und spart Ihnen später teure Fixes/Patches.

Code-Scannen

Neben der Schulung der Mitarbeiter in sicheren Kodierungspraktiken sollten Entwicklungsfirmen auch die Durchführung von Anwendungs-FuzzingAnwendungssicherheitsbewertungen,  dynamisches Code-Scanning, Statuscodeanalyse Verwenden Sie automatisierte Tools von Code-Scanning-Anbietern und erfahrenen Testfirmen. Dies sind alles sinnvolle Best Practices, die in Ihren Softwareentwicklungslebenszyklus (SDLC) integriert werden können.

Tun Sie genug, um Ihr Unternehmen zu schützen?

Melden Sie sich noch heute bei CyberHoot an und schlafen Sie besser, da Sie wissen,

Mitarbeiter sind im Cyberspace geschult und auf der Hut!


Jetzt anmelden!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…

Weiterlesen
CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...

Weiterlesen
Vermeiden Sie ein Eigentor: So durchschauen Sie Betrugsmaschen rund um die WM 2026

Vermeiden Sie ein Eigentor: So durchschauen Sie Betrugsmaschen rund um die WM 2026

Die FIFA-Weltmeisterschaft 2026 wurde am 11. Juni in den USA, Kanada und Mexiko eröffnet. Sechs Millionen Fans...

Weiterlesen