JBOH (JavaScript-binding over HTTP)

16. juli 2020 | Cybrary JBOH (JavaScript-binding over HTTP)


applikasjon hacket

JBOH (JavaScript-binding over HTTP) er et angrep på mobilenheter som lar en angriper kjøre vilkårlig kode på en tidligere kompromittert enhet. Disse angrepene er kjent for å bli distribuert gjennom ondsinnede JBOH Android-programvareapplikasjoner. Apper kan kompromitteres på mange måter, og Google prøver å avverge disse formene for angrep, men det er velkjent at noen legitime angrep Google Play Store-apper kan inneholde ondsinnet og utspekulert angrepskode som er skjult i disse applikasjonene uten å bli oppdaget i en stund. 

kilde: Globalkunnskap

Ytterligere lesing: OWASPs ti største sikkerhetsrisikoer for applikasjoner

Relaterte vilkår: Søknadssikkerhetsvurdering

Hva betyr dette for en SMB?

Selv om det er sant at noen applikasjoner kan inneholde skadelig kode skjult i seg, er det vanligvis unntaket snarere enn regelen. Dessuten ansetter ikke SMB-eiere sikkerhetsforskerne som er nødvendige for å teste og filtrere ut slike ondsinnede applikasjoner. Sannheten er at noen ganger kan ikke engang Google finne dem!

Men hvis du er et programvareutviklingsfirma som utvikler kode, bør du lære opp koderne dine i OWASPs topp 10-risikoer for vanlige sikkerhetsfeil i kodeprosessen. Dette vil redusere antallet sikkerhetsproblemer i løsningene dine, noe som sparer deg for dyre reparasjoner/oppdateringer senere.

Kodeskanning

I tillegg til å lære opp ansatte i trygge og sikre kodepraksiser, bør utviklingsfirmaer vurdere å utføre uklarhet i applikasjonensikkerhetsvurderinger for applikasjoner,  dynamisk kodeskanning, analyse av statuskode ved hjelp av automatiserte verktøy fra leverandører av kodeskanning og ekspert tredjeparts testfirmaer. Dette er alle rimelige beste praksiser som bør bygges inn i programvareutviklingslivssyklusen din (SDLC).

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer