JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP)

16 जुलाई 2020 | साइब्ररी JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP)


एप्लिकेशन हैक हो गया

JBOH (जावास्क्रिप्ट-बाइंडिंग-ओवर-HTTP) एक मोबाइल डिवाइस हमला है जो हमलावर को पहले से प्रभावित डिवाइस पर मनमाना कोड निष्पादित करने में सक्षम बनाता है। ये हमले दुर्भावनापूर्ण JBOH Android सॉफ़्टवेयर एप्लिकेशन के माध्यम से किए जाने के लिए जाने जाते हैं। एप्लिकेशन कई तरीकों से प्रभावित हो सकते हैं, और Google इन प्रकार के हमलों का पता लगाने का प्रयास करता है, हालाँकि यह सर्वविदित है कि कुछ वैध दिखने वाले हमले गूगल प्ले स्टोर ऐप्लिकेशन में खतरनाक और कपटपूर्ण हमला कोड हो सकता है जो इन अनुप्रयोगों में कुछ समय तक बिना खोजे छिपा रहता है। 

स्रोत: वैश्विक ज्ञान

अतिरिक्त पढ़ना: OWASP के शीर्ष दस अनुप्रयोग सुरक्षा जोखिम

संबंधित शर्तें: अनुप्रयोग सुरक्षा मूल्यांकन

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

यह सच है कि कुछ ऐप्स में दुर्भावनापूर्ण कोड छिपा हो सकता है, लेकिन आमतौर पर यह नियम नहीं, बल्कि अपवाद होता है। इसके अलावा, छोटे और मध्यम आकार के व्यवसाय (SMB) मालिक ऐसे दुर्भावनापूर्ण ऐप्स का परीक्षण और उन्हें फ़िल्टर करने के लिए आवश्यक सुरक्षा शोधकर्ताओं को नियुक्त नहीं करते हैं। सच तो यह है कि कभी-कभी Google भी उन्हें नहीं ढूंढ पाता!

हालाँकि, अगर आप एक सॉफ़्टवेयर डेवलपमेंट शॉप हैं, जो कोड विकसित करती है, तो आपको अपने कोडर्स को OWASP के सामान्य कोडिंग सुरक्षा त्रुटियों के शीर्ष 10 जोखिमों के बारे में प्रशिक्षित करना चाहिए। इससे आपके समाधानों में सुरक्षा समस्याओं की संख्या कम हो जाएगी और भविष्य में महंगे सुधारों/पैच से बचा जा सकेगा।

कोड स्कैनिंग

सुरक्षित और संरक्षित कोडिंग प्रथाओं पर कर्मचारियों को प्रशिक्षण देने के अलावा, विकास फर्मों को निम्नलिखित कार्य करने पर भी विचार करना चाहिए: एप्लिकेशन फ़ज़िंगएप्लिकेशन सुरक्षा आकलन,  गतिशील कोड स्कैनिंग, स्थिति कोड विश्लेषण कोड स्कैनिंग विक्रेताओं और विशेषज्ञ तृतीय-पक्ष परीक्षण फर्मों से प्राप्त स्वचालित उपकरणों का उपयोग। ये सभी आपके सॉफ़्टवेयर विकास जीवन चक्र (SDLC) में शामिल किए जाने योग्य उचित सर्वोत्तम अभ्यास हैं।

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...

अधिक पढ़ें
फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...

अधिक पढ़ें
तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...

अधिक पढ़ें