JBOH (JavaScript-Binding-Over-HTTP) ist ein Angriff auf Mobilgeräte, der es einem Angreifer ermöglicht, beliebigen Code auf einem zuvor kompromittierten Gerät auszuführen. Diese Angriffe werden bekanntermaßen über schädliche JBOH-Android-Softwareanwendungen durchgeführt. Anwendungen können auf vielfältige Weise kompromittiert werden, und Google versucht, diese Angriffsformen zu verhindern. Es ist jedoch bekannt, dass einige legitim aussehende Google Play Store-Anwendungen können bösartigen und hinterhältigen Angriffscode enthalten das in diesen Anwendungen verborgen bleibt, ohne dass es für einige Zeit entdeckt wird.
Quelle: GlobalWissen
Weitere Leseempfehlungen: Die zehn größten Anwendungssicherheitsrisiken von OWASP
Verwandte Begriffe: Bewertung der Anwendungssicherheit
Zwar können einige Anwendungen Schadcode enthalten, doch das ist eher die Ausnahme. Zudem beschäftigen KMU-Betreiber nicht die Sicherheitsexperten, die solche schädlichen Anwendungen testen und herausfiltern. Manchmal findet sogar Google sie nicht!
Wenn Sie jedoch ein Softwareentwicklungsunternehmen sind und Code entwickeln, sollten Sie Ihre Programmierer in den OWASP Top 10 Risiken häufiger Sicherheitsfehler schulen. Dies reduziert die Anzahl der Sicherheitsprobleme in Ihren Lösungen und spart Ihnen später teure Fixes/Patches.
Neben der Schulung der Mitarbeiter in sicheren Kodierungspraktiken sollten Entwicklungsfirmen auch die Durchführung von Anwendungs-Fuzzing, Anwendungssicherheitsbewertungen, dynamisches Code-Scanning, Statuscodeanalyse Verwenden Sie automatisierte Tools von Code-Scanning-Anbietern und erfahrenen Testfirmen. Dies sind alles sinnvolle Best Practices, die in Ihren Softwareentwicklungslebenszyklus (SDLC) integriert werden können.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…
Weiterlesen
Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...
Weiterlesen
Die FIFA-Weltmeisterschaft 2026 wurde am 11. Juni in den USA, Kanada und Mexiko eröffnet. Sechs Millionen Fans...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
