JBOH (Δέσμευση JavaScript μέσω HTTP)

16 Ιουλίου 2020 | Cyber JBOH (Δέσμευση JavaScript μέσω HTTP)


εφαρμογή παραβιάστηκε

JBOH (Δέσμευση JavaScript μέσω HTTP) είναι μια επίθεση σε κινητή συσκευή που επιτρέπει σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα σε μια προηγουμένως παραβιασμένη συσκευή. Αυτές οι επιθέσεις είναι γνωστό ότι αναπτύσσονται μέσω κακόβουλων εφαρμογών λογισμικού JBOH Android. Οι εφαρμογές μπορούν να παραβιαστούν με πολλούς τρόπους και η Google προσπαθεί να αποτρέψει αυτές τις μορφές επιθέσεων, ωστόσο είναι γνωστό ότι ορισμένες φαινομενικά νόμιμες... Οι εφαρμογές του Google Play Store ενδέχεται να περιέχουν κακόβουλο και ύπουλο κώδικα επίθεσης που είναι κρυμμένο σε αυτές τις εφαρμογές χωρίς να ανακαλυφθεί για κάποιο χρονικό διάστημα. 

Πηγή: Παγκόσμια Γνώση

Πρόσθετες Πληροφορίες: Οι δέκα κορυφαίοι κίνδυνοι ασφαλείας εφαρμογών του OWASP

Σχετικοί Όροι: Αξιολόγηση Ασφάλειας Εφαρμογών

Τι σημαίνει αυτό για μια ΜΜΕ;

Ενώ είναι αλήθεια ότι ορισμένες εφαρμογές μπορεί να περιέχουν κακόβουλο κώδικα κρυμμένο μέσα τους, συνήθως αποτελούν την εξαίρεση παρά τον κανόνα. Επιπλέον, οι ιδιοκτήτες ΜΜΕ δεν απασχολούν τους ερευνητές ασφαλείας που απαιτούνται για να δοκιμάσουν και να φιλτράρουν τέτοιες κακόβουλες εφαρμογές. Η αλήθεια είναι ότι μερικές φορές ούτε η Google μπορεί να τις βρει!

Ωστόσο, εάν είστε ένα εργαστήριο ανάπτυξης λογισμικού που αναπτύσσει κώδικα, τότε θα πρέπει να εκπαιδεύσετε τους προγραμματιστές σας στους 10 κορυφαίους κινδύνους των συνηθισμένων σφαλμάτων ασφαλείας κωδικοποίησης του OWASP. Αυτό θα μειώσει τον αριθμό των προβλημάτων ασφαλείας στις λύσεις σας, εξοικονομώντας ακριβές διορθώσεις/patches στο μέλλον.

Σάρωση κώδικα

Εκτός από την εκπαίδευση των εργαζομένων σε ασφαλείς και προστατευμένες πρακτικές κωδικοποίησης, οι εταιρείες ανάπτυξης θα πρέπει να εξετάσουν το ενδεχόμενο εκτέλεσης θόλωση εφαρμογήςαξιολογήσεις ασφάλειας εφαρμογών,  δυναμική σάρωση κώδικα, ανάλυση κωδικού κατάστασης χρησιμοποιώντας αυτοματοποιημένα εργαλεία από προμηθευτές σάρωσης κώδικα και εξειδικευμένες εταιρείες δοκιμών τρίτων. Αυτές είναι όλες λογικές βέλτιστες πρακτικές που πρέπει να ενσωματωθούν στον κύκλο ζωής ανάπτυξης λογισμικού σας (SDLC).

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα