JBOH (JavaScript-Binding-Over-HTTP)

16 Julai 2020 | Cybrary JBOH (JavaScript-Binding-Over-HTTP)


aplikasi digodam

JBOH (JavaScript-Binding-Over-HTTP) ialah serangan peranti mudah alih yang membolehkan penyerang melaksanakan kod sewenang-wenangnya pada peranti yang telah terjejas sebelum ini. Serangan ini diketahui digunakan melalui aplikasi perisian Android JBOH yang berniat jahat. Aplikasi boleh dikompromi dalam banyak cara, dan Google cuba untuk mengesan bentuk serangan ini, namun diketahui umum bahawa beberapa kelihatan sah Aplikasi Gedung Google Play boleh mengandungi kod serangan jahat dan licik yang tersembunyi dalam aplikasi ini tanpa penemuan untuk beberapa lama. 

sumber: GlobalKnowledge

Membaca tambahan: Risiko Keselamatan Aplikasi Sepuluh Teratas OWASP

Terma Berkaitan: Penilaian Keselamatan Aplikasi

Apakah maksud ini untuk SMB?

Walaupun benar bahawa sesetengah aplikasi boleh mengandungi kod berniat jahat yang tersembunyi di dalamnya, ia biasanya pengecualian dan bukannya peraturan. Tambahan pula, pemilik SMB tidak menggunakan penyelidik keselamatan yang diperlukan untuk menguji dan menapis aplikasi jahat tersebut. Sebenarnya kadangkala Google tidak dapat mencarinya!

Walau bagaimanapun, jika anda sebuah kedai pembangunan perisian, yang membangunkan kod, maka anda harus melatih pengekod anda mengenai 10 risiko teratas OWASP bagi ralat keselamatan pengekodan biasa. Ini akan mengurangkan bilangan masalah keselamatan dalam penyelesaian anda menjimatkan pembaikan/tampalan mahal di jalan raya.

Pengimbasan Kod

Selain melatih pekerja tentang amalan pengekodan yang selamat dan terjamin, firma pembangunan harus mempertimbangkan untuk melaksanakannya aplikasi kaburpenilaian keselamatan aplikasi,  pengimbasan kod dinamik, analisis kod status menggunakan alat automatik daripada vendor pengimbasan kod dan firma ujian pihak ketiga pakar. Ini semua adalah amalan terbaik yang munasabah untuk dibina ke dalam kitaran hayat pembangunan perisian (SDLC) anda.

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Ransomware, Model AI yang Dibina Tanpa Cubaan

Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...

Maklumat Lanjut
CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...

Maklumat Lanjut
Jangan Menjaringkan Gol Sendiri: Mengakali Penipuan Piala Dunia 2026

Jangan Menjaringkan Gol Sendiri: Mengakali Penipuan Piala Dunia 2026

Piala Dunia FIFA 2026 bermula pada 11 Jun di seluruh Amerika Syarikat, Kanada dan Mexico. Enam juta peminat...

Maklumat Lanjut