JBOH (enlace de JavaScript sobre HTTP) Es un ataque a dispositivos móviles que permite a un atacante ejecutar código arbitrario en un dispositivo previamente comprometido. Se sabe que estos ataques se implementan a través de aplicaciones de software JBOH Android maliciosas. Las aplicaciones pueden verse comprometidas de muchas maneras, y Google intenta detectar estas formas de ataque. Sin embargo, es bien sabido que algunos ataques de apariencia legítima... Las aplicaciones de Google Play Store pueden contener código de ataque malicioso y engañoso que está oculto en estas aplicaciones sin ser descubierto durante algún tiempo.
Fuente: Conocimiento global
Lecturas adicionales: Los diez principales riesgos de seguridad de las aplicaciones de OWASP
Términos relacionados: Evaluación de seguridad de aplicaciones
Si bien es cierto que algunas aplicaciones pueden contener código malicioso oculto, suele ser la excepción. Además, los propietarios de pymes no contratan a los investigadores de seguridad necesarios para probar y filtrar estas aplicaciones maliciosas. ¡Lo cierto es que a veces ni siquiera Google puede encontrarlas!
Sin embargo, si su empresa de desarrollo de software desarrolla código, debería capacitar a sus programadores sobre los 10 principales riesgos de errores comunes de seguridad de codificación de OWASP. Esto reducirá la cantidad de problemas de seguridad en sus soluciones, lo que evitará costosas correcciones o parches en el futuro.
Además de capacitar a los empleados sobre prácticas de codificación seguras, las empresas de desarrollo deberían considerar realizar fuzzing de aplicaciones, evaluaciones de seguridad de aplicaciones, escaneo dinámico de código, análisis del código de estado Utilizando herramientas automatizadas de proveedores de escaneo de código y empresas expertas en pruebas externas. Todas estas son buenas prácticas que deben integrarse en el ciclo de vida del desarrollo de software (SDLC).
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...
LEER MÁS
Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...
LEER MÁS
La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
