JBOH (JavaScript-Binding-Over-HTTP)

16 luglio 2020 | Cybrary JBOH (JavaScript-Binding-Over-HTTP)


applicazione hackerata

JBOH (JavaScript-Binding-Over-HTTP) è un attacco ai dispositivi mobili che consente a un aggressore di eseguire codice arbitrario su un dispositivo precedentemente compromesso. È noto che questi attacchi vengono distribuiti tramite applicazioni software Android JBOH dannose. Le applicazioni possono essere compromesse in molti modi e Google cerca di scovare queste forme di attacco, tuttavia è noto che alcune applicazioni dall'aspetto legittimo Le applicazioni del Google Play Store possono contenere codice di attacco nefasto e subdolo che rimane nascosto in queste applicazioni senza essere scoperto per un certo periodo. 

Fonte: Conoscenza globale

Letture aggiuntive: I dieci principali rischi per la sicurezza delle applicazioni OWASP

Termini correlati: Valutazione della sicurezza delle applicazioni

Cosa significa questo per una PMI?

Sebbene sia vero che alcune applicazioni possano contenere codice dannoso nascosto al loro interno, di solito si tratta di un'eccezione piuttosto che della regola. Inoltre, le PMI non impiegano i ricercatori di sicurezza necessari per testare e filtrare queste applicazioni dannose. La verità è che a volte nemmeno Google riesce a trovarle!

Tuttavia, se gestisci un'azienda di sviluppo software che sviluppa codice, dovresti formare i tuoi programmatori sui 10 principali rischi di errori di sicurezza comuni nella programmazione secondo OWASP. Questo ridurrà il numero di problemi di sicurezza nelle tue soluzioni, risparmiandoti costose correzioni/patch in futuro.

Scansione del codice

Oltre a formare i dipendenti su pratiche di codifica sicure e protette, le aziende di sviluppo dovrebbero prendere in considerazione l'esecuzione fuzzing delle applicazionivalutazioni della sicurezza delle applicazioni,  scansione dinamica del codice, analisi del codice di stato Utilizzando strumenti automatizzati forniti da fornitori di scansione del codice e da società di testing terze parti esperte. Queste sono tutte buone pratiche ragionevoli da integrare nel ciclo di vita dello sviluppo del software (SDLC).

Stai facendo abbastanza per proteggere la tua attività?

Iscriviti oggi a CyberHoot e dormi meglio sapendo il tuo

i dipendenti sono formati in materia informatica e sono sempre in guardia!


Iscriviti Oggi!

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Gli strumenti di intelligenza artificiale si sono integrati nella nostra vita lavorativa quotidiana a una velocità incredibile! Qualcuno del tuo team scrive un'email con ChatGPT...

Leggi di più
Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Le avete già viste. Una piccola telecamera nera su un palo vicino a un incrocio, un pannello solare in cima, silenziosamente...

Leggi di più
Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

La stagione delle tasse tiene occupati i commercialisti, ma tiene occupati anche i truffatori. All'inizio di quest'estate, uno studio di commercialisti è diventato...

Leggi di più