JBOH (liaison JavaScript sur HTTP)

16 juillet 2020 | Cybrary JBOH (liaison JavaScript sur HTTP)


application piratée

JBOH (liaison JavaScript sur HTTP) Il s'agit d'une attaque sur appareil mobile permettant à un attaquant d'exécuter du code arbitraire sur un appareil précédemment compromis. Ces attaques sont connues pour être déployées via des applications Android JBOH malveillantes. Les applications peuvent être compromises de nombreuses manières, et Google s'efforce de débusquer ces formes d'attaques. Cependant, il est bien connu que certaines attaques d'apparence légitime Les applications Google Play Store peuvent contenir des codes d'attaque malveillants et sournois qui est caché dans ces applications sans être découvert depuis un certain temps. 

Source: Connaissance globale

Lectures complémentaires: Top 10 des risques de sécurité des applications selon l'OWASP

Termes connexes: Évaluation de la sécurité des applications

Qu’est-ce que cela signifie pour une PME ?

S'il est vrai que certaines applications peuvent contenir du code malveillant, c'est généralement l'exception. De plus, les dirigeants de PME ne font pas appel aux chercheurs en sécurité nécessaires pour tester et filtrer ces applications malveillantes. En réalité, même Google ne les trouve parfois pas !

Cependant, si vous êtes une entreprise de développement logiciel qui développe du code, vous devriez former vos codeurs aux 10 principaux risques d'erreurs de sécurité courantes de l'OWASP. Cela réduira le nombre de problèmes de sécurité dans vos solutions et vous évitera des correctifs coûteux à long terme.

Balayage de code

En plus de former les employés aux pratiques de codage sûres et sécurisées, les sociétés de développement devraient envisager d'effectuer fuzzing d'applicationévaluations de sécurité des applications,  numérisation de code dynamique, analyse du code d'état En utilisant des outils automatisés proposés par des fournisseurs d'analyse de code et des sociétés de tests tierces expertes. Il s'agit de bonnes pratiques à intégrer à votre cycle de vie de développement logiciel (SDLC).

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…

Lire la suite
Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite
Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...

Lire la suite