JBOH (enlace de JavaScript sobre HTTP)

16 de julio de 2020 | Cybrary JBOH (enlace de JavaScript sobre HTTP)


aplicación hackeada

JBOH (enlace de JavaScript sobre HTTP) Es un ataque a dispositivos móviles que permite a un atacante ejecutar código arbitrario en un dispositivo previamente comprometido. Se sabe que estos ataques se implementan a través de aplicaciones de software JBOH Android maliciosas. Las aplicaciones pueden verse comprometidas de muchas maneras, y Google intenta detectar estas formas de ataque. Sin embargo, es bien sabido que algunos ataques de apariencia legítima... Las aplicaciones de Google Play Store pueden contener código de ataque malicioso y engañoso que está oculto en estas aplicaciones sin ser descubierto durante algún tiempo. 

Fuente: Conocimiento global

Lecturas adicionales: Los diez principales riesgos de seguridad de las aplicaciones de OWASP

Términos relacionados: Evaluación de seguridad de aplicaciones

¿Qué significa esto para una PYME?

Si bien es cierto que algunas aplicaciones pueden contener código malicioso oculto, suele ser la excepción. Además, los propietarios de pymes no contratan a los investigadores de seguridad necesarios para probar y filtrar estas aplicaciones maliciosas. ¡Lo cierto es que a veces ni siquiera Google puede encontrarlas!

Sin embargo, si su empresa de desarrollo de software desarrolla código, debería capacitar a sus programadores sobre los 10 principales riesgos de errores comunes de seguridad de codificación de OWASP. Esto reducirá la cantidad de problemas de seguridad en sus soluciones, lo que evitará costosas correcciones o parches en el futuro.

Escaneo de código

Además de capacitar a los empleados sobre prácticas de codificación seguras, las empresas de desarrollo deberían considerar realizar fuzzing de aplicacionesevaluaciones de seguridad de aplicaciones,  escaneo dinámico de código, análisis del código de estado Utilizando herramientas automatizadas de proveedores de escaneo de código y empresas expertas en pruebas externas. Todas estas son buenas prácticas que deben integrarse en el ciclo de vida del desarrollo de software (SDLC).

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS