JBOH(JavaScript 通过 HTTP 绑定) 是一种移动设备攻击,攻击者可以利用该攻击在已感染的设备上执行任意代码。已知此类攻击是通过恶意的 JBOH Android 软件应用程序部署的。应用程序可以通过多种方式被感染,Google 也试图查明这些攻击形式,但众所周知,一些看似合法的 Google Play Store 应用程序可能包含恶意攻击代码 这些应用程序隐藏了一段时间而未被发现。
来源: 全球知识
延伸阅读: OWASP 十大应用程序安全风险
相关术语: 应用安全评估
虽然有些应用程序确实可能隐藏恶意代码,但这通常是例外,而不是常态。此外,中小企业主并没有聘请必要的安全研究人员来测试和过滤此类恶意应用程序。事实上,有时连谷歌都找不到它们!
但是,如果您是一家软件开发公司,负责开发代码,那么您应该对程序员进行 OWASP 十大常见编码安全错误风险的培训。这将减少解决方案中的安全问题数量,从而节省日后昂贵的修复/补丁费用。
除了培训员工进行安全可靠的编码实践外,开发公司还应考虑执行 应用程序模糊测试, 应用程序安全评估, 动态代码扫描, 状态码分析 使用代码扫描供应商和专业第三方测试公司的自动化工具。这些都是合理的最佳实践,可以融入到你的软件开发生命周期 (SDLC) 中。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。