JBOH (JavaScript-Binding-Over-HTTP)

16. Juli 2020 | Cybrary JBOH (JavaScript-Binding-Over-HTTP)


Anwendung gehackt

JBOH (JavaScript-Binding-Over-HTTP) ist ein Angriff auf Mobilgeräte, der es einem Angreifer ermöglicht, beliebigen Code auf einem zuvor kompromittierten Gerät auszuführen. Diese Angriffe werden bekanntermaßen über schädliche JBOH-Android-Softwareanwendungen durchgeführt. Anwendungen können auf vielfältige Weise kompromittiert werden, und Google versucht, diese Angriffsformen zu verhindern. Es ist jedoch bekannt, dass einige legitim aussehende Google Play Store-Anwendungen können bösartigen und hinterhältigen Angriffscode enthalten das in diesen Anwendungen verborgen bleibt, ohne dass es für einige Zeit entdeckt wird. 

Quelle: GlobalWissen

Weitere Leseempfehlungen: Die zehn größten Anwendungssicherheitsrisiken von OWASP

Verwandte Begriffe: Bewertung der Anwendungssicherheit

Was bedeutet das für ein KMU?

Zwar können einige Anwendungen Schadcode enthalten, doch das ist eher die Ausnahme. Zudem beschäftigen KMU-Betreiber nicht die Sicherheitsexperten, die solche schädlichen Anwendungen testen und herausfiltern. Manchmal findet sogar Google sie nicht!

Wenn Sie jedoch ein Softwareentwicklungsunternehmen sind und Code entwickeln, sollten Sie Ihre Programmierer in den OWASP Top 10 Risiken häufiger Sicherheitsfehler schulen. Dies reduziert die Anzahl der Sicherheitsprobleme in Ihren Lösungen und spart Ihnen später teure Fixes/Patches.

Code-Scannen

Neben der Schulung der Mitarbeiter in sicheren Kodierungspraktiken sollten Entwicklungsfirmen auch die Durchführung von Anwendungs-FuzzingAnwendungssicherheitsbewertungen,  dynamisches Code-Scanning, Statuscodeanalyse Verwenden Sie automatisierte Tools von Code-Scanning-Anbietern und erfahrenen Testfirmen. Dies sind alles sinnvolle Best Practices, die in Ihren Softwareentwicklungslebenszyklus (SDLC) integriert werden können.

Tun Sie genug, um Ihr Unternehmen zu schützen?

Melden Sie sich noch heute bei CyberHoot an und schlafen Sie besser, da Sie wissen,

Mitarbeiter sind im Cyberspace geschult und auf der Hut!


Jetzt anmelden!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen
Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...

Weiterlesen
Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen