JBOH (JavaScript-привязка-через-HTTP) Это атака на мобильное устройство, позволяющая злоумышленнику выполнить произвольный код на ранее скомпрометированном устройстве. Известно, что такие атаки осуществляются через вредоносные приложения JBOH для Android. Приложения могут быть скомпрометированы различными способами, и Google старается выявлять подобные виды атак. Однако хорошо известно, что некоторые легитимные атаки Приложения Google Play Store могут содержать коварный и скрытый код для атак которая скрыта в этих приложениях и не обнаруживается в течение некоторого времени.
Источник: GlobalKnowledge
Дополнительная литература: Десять основных рисков безопасности приложений по версии OWASP
Связанные термины: Оценка безопасности приложений
Хотя некоторые приложения действительно могут содержать скрытый вредоносный код, это, как правило, скорее исключение, чем правило. Более того, владельцы малого и среднего бизнеса не нанимают специалистов по безопасности, необходимых для тестирования и фильтрации таких вредоносных приложений. По правде говоря, иногда даже Google не может их найти!
Однако, если вы занимаетесь разработкой программного обеспечения и сами пишете код, вам следует обучить своих программистов 10 самым распространённым ошибкам в кодировании, перечисленным в OWASP. Это позволит сократить количество проблем безопасности в ваших решениях и сэкономить на дорогостоящих исправлениях/патчах в будущем.
Помимо обучения сотрудников безопасным и надежным методам кодирования, компании-разработчики должны рассмотреть возможность проведения фаззинг приложений, оценки безопасности приложений, динамическое сканирование кода, анализ кода состояния Использование автоматизированных инструментов от поставщиков сканирования кода и сторонних компаний, специализирующихся на тестировании. Всё это разумные рекомендации для интеграции в ваш жизненный цикл разработки программного обеспечения (SDLC).
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
