JBOH (JavaScript-привязка-через-HTTP)

16 июля 2020 г. | Cybrary JBOH (JavaScript-привязка-через-HTTP)


приложение взломано

JBOH (JavaScript-привязка-через-HTTP) Это атака на мобильное устройство, позволяющая злоумышленнику выполнить произвольный код на ранее скомпрометированном устройстве. Известно, что такие атаки осуществляются через вредоносные приложения JBOH для Android. Приложения могут быть скомпрометированы различными способами, и Google старается выявлять подобные виды атак. Однако хорошо известно, что некоторые легитимные атаки Приложения Google Play Store могут содержать коварный и скрытый код для атак которая скрыта в этих приложениях и не обнаруживается в течение некоторого времени. 

Источник: GlobalKnowledge

Дополнительная литература: Десять основных рисков безопасности приложений по версии OWASP

Связанные термины: Оценка безопасности приложений

Что это означает для малого и среднего бизнеса?

Хотя некоторые приложения действительно могут содержать скрытый вредоносный код, это, как правило, скорее исключение, чем правило. Более того, владельцы малого и среднего бизнеса не нанимают специалистов по безопасности, необходимых для тестирования и фильтрации таких вредоносных приложений. По правде говоря, иногда даже Google не может их найти!

Однако, если вы занимаетесь разработкой программного обеспечения и сами пишете код, вам следует обучить своих программистов 10 самым распространённым ошибкам в кодировании, перечисленным в OWASP. Это позволит сократить количество проблем безопасности в ваших решениях и сэкономить на дорогостоящих исправлениях/патчах в будущем.

Code Scanning

Помимо обучения сотрудников безопасным и надежным методам кодирования, компании-разработчики должны рассмотреть возможность проведения фаззинг приложенийоценки безопасности приложений,  динамическое сканирование кода, анализ кода состояния Использование автоматизированных инструментов от поставщиков сканирования кода и сторонних компаний, специализирующихся на тестировании. Всё это разумные рекомендации для интеграции в ваш жизненный цикл разработки программного обеспечения (SDLC).

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее