JBOH (JavaScript-Binding-Over-HTTP)

16 juli 2020 | cyber JBOH (JavaScript-Binding-Over-HTTP)


applicatie gehackt

JBOH (JavaScript-Binding-Over-HTTP) is een aanval op een mobiel apparaat waarmee een aanvaller willekeurige code kan uitvoeren op een eerder gecompromitteerd apparaat. Het is bekend dat deze aanvallen worden uitgevoerd via kwaadaardige JBOH Android-softwaretoepassingen. Apps kunnen op veel manieren worden gecompromitteerd en Google probeert deze vormen van aanvallen op te sporen. Het is echter bekend dat sommige legitiem ogende Google Play Store-applicaties kunnen kwaadaardige en sluwe aanvalscode bevatten dat in deze toepassingen al geruime tijd verborgen zit en niet ontdekt is. 

Bron: Wereldwijde kennis

Extra Reading: Top tien applicatiebeveiligingsrisico's van OWASP

Gerelateerde termen: Applicatiebeveiligingsbeoordeling

Wat betekent dit voor een MKB-bedrijf?

Hoewel het waar is dat sommige applicaties schadelijke code kunnen bevatten, is dit meestal eerder uitzondering dan regel. Bovendien hebben MKB-eigenaren niet de beveiligingsonderzoekers in dienst die nodig zijn om dergelijke schadelijke applicaties te testen en eruit te filteren. Sterker nog, soms kan zelfs Google ze niet vinden!

Bent u echter een softwareontwikkelaar die code ontwikkelt, dan is het verstandig uw programmeurs te trainen in de OWASP Top 10 risico's van veelvoorkomende beveiligingsfouten bij het programmeren. Dit vermindert het aantal beveiligingsproblemen in uw oplossingen en bespaart u op termijn dure oplossingen/patches.

Code scannen

Naast het trainen van werknemers in veilige en betrouwbare coderingspraktijken, moeten ontwikkelingsbedrijven overwegen om: applicatie-fuzzingapplicatiebeveiligingsbeoordelingen,  dynamische codescanning, statuscodeanalyse Gebruikmakend van geautomatiseerde tools van leveranciers van codescanning en deskundige externe testbedrijven. Dit zijn allemaal redelijke best practices die u in uw softwareontwikkelingslevenscyclus (SDLC) kunt inbouwen.

Doet u genoeg om uw bedrijf te beschermen?

Meld u vandaag nog aan bij CyberHoot en slaap beter, wetende dat uw

Medewerkers zijn cyber getraind en op hun hoede!


Inscrivez-vous dès maintenant !

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer
Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer