JBOH (Δέσμευση JavaScript μέσω HTTP) είναι μια επίθεση σε κινητή συσκευή που επιτρέπει σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα σε μια προηγουμένως παραβιασμένη συσκευή. Αυτές οι επιθέσεις είναι γνωστό ότι αναπτύσσονται μέσω κακόβουλων εφαρμογών λογισμικού JBOH Android. Οι εφαρμογές μπορούν να παραβιαστούν με πολλούς τρόπους και η Google προσπαθεί να αποτρέψει αυτές τις μορφές επιθέσεων, ωστόσο είναι γνωστό ότι ορισμένες φαινομενικά νόμιμες... Οι εφαρμογές του Google Play Store ενδέχεται να περιέχουν κακόβουλο και ύπουλο κώδικα επίθεσης που είναι κρυμμένο σε αυτές τις εφαρμογές χωρίς να ανακαλυφθεί για κάποιο χρονικό διάστημα.
Πηγή: Παγκόσμια Γνώση
Πρόσθετες Πληροφορίες: Οι δέκα κορυφαίοι κίνδυνοι ασφαλείας εφαρμογών του OWASP
Σχετικοί Όροι: Αξιολόγηση Ασφάλειας Εφαρμογών
Ενώ είναι αλήθεια ότι ορισμένες εφαρμογές μπορεί να περιέχουν κακόβουλο κώδικα κρυμμένο μέσα τους, συνήθως αποτελούν την εξαίρεση παρά τον κανόνα. Επιπλέον, οι ιδιοκτήτες ΜΜΕ δεν απασχολούν τους ερευνητές ασφαλείας που απαιτούνται για να δοκιμάσουν και να φιλτράρουν τέτοιες κακόβουλες εφαρμογές. Η αλήθεια είναι ότι μερικές φορές ούτε η Google μπορεί να τις βρει!
Ωστόσο, εάν είστε ένα εργαστήριο ανάπτυξης λογισμικού που αναπτύσσει κώδικα, τότε θα πρέπει να εκπαιδεύσετε τους προγραμματιστές σας στους 10 κορυφαίους κινδύνους των συνηθισμένων σφαλμάτων ασφαλείας κωδικοποίησης του OWASP. Αυτό θα μειώσει τον αριθμό των προβλημάτων ασφαλείας στις λύσεις σας, εξοικονομώντας ακριβές διορθώσεις/patches στο μέλλον.
Εκτός από την εκπαίδευση των εργαζομένων σε ασφαλείς και προστατευμένες πρακτικές κωδικοποίησης, οι εταιρείες ανάπτυξης θα πρέπει να εξετάσουν το ενδεχόμενο εκτέλεσης θόλωση εφαρμογής, αξιολογήσεις ασφάλειας εφαρμογών, δυναμική σάρωση κώδικα, ανάλυση κωδικού κατάστασης χρησιμοποιώντας αυτοματοποιημένα εργαλεία από προμηθευτές σάρωσης κώδικα και εξειδικευμένες εταιρείες δοκιμών τρίτων. Αυτές είναι όλες λογικές βέλτιστες πρακτικές που πρέπει να ενσωματωθούν στον κύκλο ζωής ανάπτυξης λογισμικού σας (SDLC).
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
