JBOH(JavaScript-Binding-Over-HTTP)

2020년 7월 16일 | 사이버 JBOH(JavaScript-Binding-Over-HTTP)


애플리케이션 해킹됨

JBOH(JavaScript-Binding-Over-HTTP) 는 공격자가 이전에 손상된 기기에서 임의의 코드를 실행할 수 있도록 하는 모바일 기기 공격입니다. 이러한 공격은 악성 JBOH 안드로이드 소프트웨어 애플리케이션을 통해 배포되는 것으로 알려져 있습니다. 애플리케이션은 다양한 방식으로 손상될 수 있으며, 구글은 이러한 유형의 공격을 탐지하려고 시도하고 있지만, 일부 합법적인 Google Play 스토어 애플리케이션에는 사악하고 교활한 공격 코드가 포함될 수 있습니다. 이러한 애플리케이션에는 잠시 동안 발견되지 않고 숨겨져 있습니다. 

출처: 글로벌 지식

추가 독서 과제 : OWASP 상위 10대 애플리케이션 보안 위험

관련 용어: 애플리케이션 보안 평가

이는 중소기업에게 무엇을 의미할까요?

일부 애플리케이션에 악성 코드가 숨겨져 있을 수 있다는 것은 사실이지만, 이는 일반적인 경우가 아니라 예외적인 경우입니다. 게다가 중소기업 소유주들은 이러한 악성 애플리케이션을 테스트하고 걸러내는 데 필요한 보안 연구원을 고용하지 않습니다. 사실 구글에서도 해당 애플리케이션을 찾지 못하는 경우가 종종 있습니다!

하지만 코드를 개발하는 소프트웨어 개발 업체라면, OWASP에서 제시하는 일반적인 코딩 보안 오류 상위 10가지 위험에 대해 코더들을 교육해야 합니다. 이를 통해 솔루션의 보안 문제 발생 빈도를 줄이고 향후 값비싼 수정/패치 비용을 절감할 수 있습니다.

코드 스캔

개발 회사는 직원들에게 안전하고 보안적인 코딩 관행에 대한 교육을 제공하는 것 외에도 다음을 고려해야 합니다. 애플리케이션 퍼징애플리케이션 보안 평가,  동적 코드 스캐닝, 상태 코드 분석 코드 스캐닝 업체와 전문 제3자 테스트 회사의 자동화 도구를 활용하는 것입니다. 이러한 모든 방식은 소프트웨어 개발 수명 주기(SDLC)에 통합할 수 있는 합리적인 모범 사례입니다.

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기