JBOH (JavaScript-Binding-Over-HTTP)

16 de julho de 2020 | Cyber JBOH (JavaScript-Binding-Over-HTTP)


aplicativo hackeado

JBOH (JavaScript-Binding-Over-HTTP) é um ataque a dispositivos móveis que permite a um invasor executar código arbitrário em um dispositivo previamente comprometido. Sabe-se que esses ataques são implantados por meio de aplicativos maliciosos do tipo JBOH para Android. Os aplicativos podem ser comprometidos de diversas maneiras, e o Google tenta detectar essas formas de ataque. No entanto, é sabido que alguns ataques com aparência legítima Os aplicativos da Google Play Store podem conter códigos de ataque nefastos e tortuosos que fica oculto nesses aplicativos sem ser descoberto por algum tempo. 

Fonte: Conhecimento Global

Leitura Adicional: Dez principais riscos de segurança de aplicativos da OWASP

Termos relacionados: Avaliação de segurança de aplicativos

O que isso significa para uma PME?

Embora seja verdade que alguns aplicativos podem conter código malicioso oculto, isso geralmente é a exceção e não a regra. Além disso, proprietários de PMEs não empregam os pesquisadores de segurança necessários para testar e filtrar esses aplicativos nefastos. A verdade é que às vezes nem o Google consegue encontrá-los!

No entanto, se você trabalha com desenvolvimento de software e desenvolve código, deve treinar seus programadores sobre os 10 principais riscos de erros comuns de segurança em codificação da OWASP. Isso reduzirá o número de problemas de segurança em suas soluções, economizando correções/patches caros no futuro.

Digitalização de código

Além de treinar os funcionários sobre práticas de codificação seguras e protegidas, as empresas de desenvolvimento devem considerar a realização fuzzing de aplicaçãoavaliações de segurança de aplicativos,  varredura dinâmica de código, análise de código de status usando ferramentas automatizadas de fornecedores de escaneamento de código e empresas terceirizadas especializadas em testes. Todas essas são práticas recomendadas razoáveis para serem incorporadas ao seu ciclo de vida de desenvolvimento de software (SDLC).

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais