JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP)

16 जुलाई 2020 | साइब्ररी JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP)


एप्लिकेशन हैक हो गया

JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP) एक मोबाइल डिवाइस हमला है जो हमलावर को पहले से प्रभावित डिवाइस पर मनमाना कोड निष्पादित करने में सक्षम बनाता है। ये हमले दुर्भावनापूर्ण JBOH Android सॉफ़्टवेयर एप्लिकेशन के माध्यम से किए जाने के लिए जाने जाते हैं। एप्लिकेशन कई तरीकों से प्रभावित हो सकते हैं, और Google इन प्रकार के हमलों का पता लगाने का प्रयास करता है, हालाँकि यह सर्वविदित है कि कुछ वैध दिखने वाले हमले गूगल प्ले स्टोर ऐप्लिकेशन में खतरनाक और कपटपूर्ण हमला कोड हो सकता है जो इन अनुप्रयोगों में कुछ समय तक बिना खोजे छिपा रहता है। 

स्रोत: वैश्विक ज्ञान

अतिरिक्त पढ़ना: OWASP के शीर्ष दस अनुप्रयोग सुरक्षा जोखिम

संबंधित शर्तें: अनुप्रयोग सुरक्षा मूल्यांकन

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

यह सच है कि कुछ ऐप्स में दुर्भावनापूर्ण कोड छिपा हो सकता है, लेकिन आमतौर पर यह नियम नहीं, बल्कि अपवाद होता है। इसके अलावा, छोटे और मध्यम आकार के व्यवसाय (SMB) मालिक ऐसे दुर्भावनापूर्ण ऐप्स का परीक्षण और उन्हें फ़िल्टर करने के लिए आवश्यक सुरक्षा शोधकर्ताओं को नियुक्त नहीं करते हैं। सच तो यह है कि कभी-कभी Google भी उन्हें नहीं ढूंढ पाता!

हालाँकि, अगर आप एक सॉफ़्टवेयर डेवलपमेंट शॉप हैं, जो कोड विकसित करती है, तो आपको अपने कोडर्स को OWASP के सामान्य कोडिंग सुरक्षा त्रुटियों के शीर्ष 10 जोखिमों के बारे में प्रशिक्षित करना चाहिए। इससे आपके समाधानों में सुरक्षा समस्याओं की संख्या कम हो जाएगी और भविष्य में महंगे सुधारों/पैच से बचा जा सकेगा।

कोड स्कैनिंग

सुरक्षित और संरक्षित कोडिंग प्रथाओं पर कर्मचारियों को प्रशिक्षण देने के अलावा, विकास फर्मों को निम्नलिखित कार्य करने पर भी विचार करना चाहिए: एप्लिकेशन फ़ज़िंगएप्लिकेशन सुरक्षा आकलन,  गतिशील कोड स्कैनिंग, स्थिति कोड विश्लेषण कोड स्कैनिंग विक्रेताओं और विशेषज्ञ तृतीय-पक्ष परीक्षण फर्मों से प्राप्त स्वचालित उपकरणों का उपयोग। ये सभी आपके सॉफ़्टवेयर विकास जीवन चक्र (SDLC) में शामिल किए जाने योग्य उचित सर्वोत्तम अभ्यास हैं।

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

शोधकर्ताओं ने एक नकली फोटो अपस्केलर की तलाश की और उन्हें कुछ और भी अजीब मिला: एक रैंसमवेयर किट और एक एआई मॉडल...

अधिक पढ़ें
CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

साइबरहूट पिछले चार वर्षों से अपने ब्लॉग पर यही बात कहता आ रहा है: पासवर्ड एक बड़ी कमजोरी हैं। इनका बार-बार इस्तेमाल होता है,...

अधिक पढ़ें
खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

फीफा विश्व कप 2026 का शुभारंभ 11 जून को संयुक्त राज्य अमेरिका, कनाडा और मैक्सिको में हुआ। छह मिलियन प्रशंसक...

अधिक पढ़ें