JBOH (JavaScript-Binding-Over-HTTP) ialah serangan peranti mudah alih yang membolehkan penyerang melaksanakan kod sewenang-wenangnya pada peranti yang telah terjejas sebelum ini. Serangan ini diketahui digunakan melalui aplikasi perisian Android JBOH yang berniat jahat. Aplikasi boleh dikompromi dalam banyak cara, dan Google cuba untuk mengesan bentuk serangan ini, namun diketahui umum bahawa beberapa kelihatan sah Aplikasi Gedung Google Play boleh mengandungi kod serangan jahat dan licik yang tersembunyi dalam aplikasi ini tanpa penemuan untuk beberapa lama.
sumber: GlobalKnowledge
Membaca tambahan: Risiko Keselamatan Aplikasi Sepuluh Teratas OWASP
Terma Berkaitan: Penilaian Keselamatan Aplikasi
Walaupun benar bahawa sesetengah aplikasi boleh mengandungi kod berniat jahat yang tersembunyi di dalamnya, ia biasanya pengecualian dan bukannya peraturan. Tambahan pula, pemilik SMB tidak menggunakan penyelidik keselamatan yang diperlukan untuk menguji dan menapis aplikasi jahat tersebut. Sebenarnya kadangkala Google tidak dapat mencarinya!
Walau bagaimanapun, jika anda sebuah kedai pembangunan perisian, yang membangunkan kod, maka anda harus melatih pengekod anda mengenai 10 risiko teratas OWASP bagi ralat keselamatan pengekodan biasa. Ini akan mengurangkan bilangan masalah keselamatan dalam penyelesaian anda menjimatkan pembaikan/tampalan mahal di jalan raya.
Selain melatih pekerja tentang amalan pengekodan yang selamat dan terjamin, firma pembangunan harus mempertimbangkan untuk melaksanakannya aplikasi kabur, penilaian keselamatan aplikasi, pengimbasan kod dinamik, analisis kod status menggunakan alat automatik daripada vendor pengimbasan kod dan firma ujian pihak ketiga pakar. Ini semua adalah amalan terbaik yang munasabah untuk dibina ke dalam kitaran hayat pembangunan perisian (SDLC) anda.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat Lanjut
Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...
Maklumat Lanjut
Piala Dunia FIFA 2026 bermula pada 11 Jun di seluruh Amerika Syarikat, Kanada dan Mexico. Enam juta peminat...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
