JBOH (JavaScript-Binding-Over-HTTP) is een aanval op een mobiel apparaat waarmee een aanvaller willekeurige code kan uitvoeren op een eerder gecompromitteerd apparaat. Het is bekend dat deze aanvallen worden uitgevoerd via kwaadaardige JBOH Android-softwaretoepassingen. Apps kunnen op veel manieren worden gecompromitteerd en Google probeert deze vormen van aanvallen op te sporen. Het is echter bekend dat sommige legitiem ogende Google Play Store-applicaties kunnen kwaadaardige en sluwe aanvalscode bevatten dat in deze toepassingen al geruime tijd verborgen zit en niet ontdekt is.
Bron: Wereldwijde kennis
Extra Reading: Top tien applicatiebeveiligingsrisico's van OWASP
Gerelateerde termen: Applicatiebeveiligingsbeoordeling
Hoewel het waar is dat sommige applicaties schadelijke code kunnen bevatten, is dit meestal eerder uitzondering dan regel. Bovendien hebben MKB-eigenaren niet de beveiligingsonderzoekers in dienst die nodig zijn om dergelijke schadelijke applicaties te testen en eruit te filteren. Sterker nog, soms kan zelfs Google ze niet vinden!
Bent u echter een softwareontwikkelaar die code ontwikkelt, dan is het verstandig uw programmeurs te trainen in de OWASP Top 10 risico's van veelvoorkomende beveiligingsfouten bij het programmeren. Dit vermindert het aantal beveiligingsproblemen in uw oplossingen en bespaart u op termijn dure oplossingen/patches.
Naast het trainen van werknemers in veilige en betrouwbare coderingspraktijken, moeten ontwikkelingsbedrijven overwegen om: applicatie-fuzzing, applicatiebeveiligingsbeoordelingen, dynamische codescanning, statuscodeanalyse Gebruikmakend van geautomatiseerde tools van leveranciers van codescanning en deskundige externe testbedrijven. Dit zijn allemaal redelijke best practices die u in uw softwareontwikkelingslevenscyclus (SDLC) kunt inbouwen.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meer
Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...
Lees meer
CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
