JBOH (JavaScript-binding over HTTP) er et angrep på mobilenheter som lar en angriper kjøre vilkårlig kode på en tidligere kompromittert enhet. Disse angrepene er kjent for å bli distribuert gjennom ondsinnede JBOH Android-programvareapplikasjoner. Apper kan kompromitteres på mange måter, og Google prøver å avverge disse formene for angrep, men det er velkjent at noen legitime angrep Google Play Store-apper kan inneholde ondsinnet og utspekulert angrepskode som er skjult i disse applikasjonene uten å bli oppdaget i en stund.
kilde: Globalkunnskap
Ytterligere lesing: OWASPs ti største sikkerhetsrisikoer for applikasjoner
Relaterte vilkår: Søknadssikkerhetsvurdering
Selv om det er sant at noen applikasjoner kan inneholde skadelig kode skjult i seg, er det vanligvis unntaket snarere enn regelen. Dessuten ansetter ikke SMB-eiere sikkerhetsforskerne som er nødvendige for å teste og filtrere ut slike ondsinnede applikasjoner. Sannheten er at noen ganger kan ikke engang Google finne dem!
Men hvis du er et programvareutviklingsfirma som utvikler kode, bør du lære opp koderne dine i OWASPs topp 10-risikoer for vanlige sikkerhetsfeil i kodeprosessen. Dette vil redusere antallet sikkerhetsproblemer i løsningene dine, noe som sparer deg for dyre reparasjoner/oppdateringer senere.
I tillegg til å lære opp ansatte i trygge og sikre kodepraksiser, bør utviklingsfirmaer vurdere å utføre uklarhet i applikasjonen, sikkerhetsvurderinger for applikasjoner, dynamisk kodeskanning, analyse av statuskode ved hjelp av automatiserte verktøy fra leverandører av kodeskanning og ekspert tredjeparts testfirmaer. Dette er alle rimelige beste praksiser som bør bygges inn i programvareutviklingslivssyklusen din (SDLC).
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....
Les mer
Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...
Les mer
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
