JBOH (JavaScript-Binding-Over-HTTP) é um ataque a dispositivos móveis que permite a um invasor executar código arbitrário em um dispositivo previamente comprometido. Sabe-se que esses ataques são implantados por meio de aplicativos maliciosos do tipo JBOH para Android. Os aplicativos podem ser comprometidos de diversas maneiras, e o Google tenta detectar essas formas de ataque. No entanto, é sabido que alguns ataques com aparência legítima Os aplicativos da Google Play Store podem conter códigos de ataque nefastos e tortuosos que fica oculto nesses aplicativos sem ser descoberto por algum tempo.
Fonte: Conhecimento Global
Leitura Adicional: Dez principais riscos de segurança de aplicativos da OWASP
Termos relacionados: Avaliação de segurança de aplicativos
Embora seja verdade que alguns aplicativos podem conter código malicioso oculto, isso geralmente é a exceção e não a regra. Além disso, proprietários de PMEs não empregam os pesquisadores de segurança necessários para testar e filtrar esses aplicativos nefastos. A verdade é que às vezes nem o Google consegue encontrá-los!
No entanto, se você trabalha com desenvolvimento de software e desenvolve código, deve treinar seus programadores sobre os 10 principais riscos de erros comuns de segurança em codificação da OWASP. Isso reduzirá o número de problemas de segurança em suas soluções, economizando correções/patches caros no futuro.
Além de treinar os funcionários sobre práticas de codificação seguras e protegidas, as empresas de desenvolvimento devem considerar a realização fuzzing de aplicação, avaliações de segurança de aplicativos, varredura dinâmica de código, análise de código de status usando ferramentas automatizadas de fornecedores de escaneamento de código e empresas terceirizadas especializadas em testes. Todas essas são práticas recomendadas razoáveis para serem incorporadas ao seu ciclo de vida de desenvolvimento de software (SDLC).
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...
Ler mais
Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...
Ler mais
A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
