JBOH(JavaScript 通过 HTTP 绑定)

16 年 2020 月 XNUMX 日 | 百库 JBOH(JavaScript 通过 HTTP 绑定)


应用程序被黑客入侵

JBOH(JavaScript 通过 HTTP 绑定) 是一种移动设备攻击,攻击者可以利用该攻击在已感染的设备上执行任意代码。已知此类攻击是通过恶意的 JBOH Android 软件应用程序部署的。应用程序可以通过多种方式被感染,Google 也试图查明这些攻击形式,但众所周知,一些看似合法的 Google Play Store 应用程序可能包含恶意攻击代码 这些应用程序隐藏了一段时间而未被发现。 

来源: 全球知识

延伸阅读: OWASP 十大应用程序安全风险

相关术语: 应用安全评估

这对于中小企业来说意味着什么?

虽然有些应用程序确实可能隐藏恶意代码,但这通常是例外,而不是常态。此外,中小企业主并没有聘请必要的安全研究人员来测试和过滤此类恶意应用程序。事实上,有时连谷歌都找不到它们!

但是,如果您是一家软件开发公司,负责开发代码,那么您应该对程序员进行 OWASP 十大常见编码安全错误风险的培训。这将减少解决方案中的安全问题数量,从而节省日后昂贵的修复/补丁费用。

代码扫描

除了培训员工进行安全可靠的编码实践外,开发公司还应考虑执行 应用程序模糊测试应用程序安全评估,  动态代码扫描, 状态码分析 使用代码扫描供应商和专业第三方测试公司的自动化工具。这些都是合理的最佳实践,可以融入到你的软件开发生命周期 (SDLC) 中。

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

人工智能工具以惊人的速度融入了我们的日常工作和生活中!你的团队中有人用 ChatGPT 写邮件……

了解更多
群拍摄像头教会每个企业关于数据和信任的哪些知识

群拍摄像头教会每个企业关于数据和信任的哪些知识

你以前肯定见过它们。十字路口附近电线杆上装着一个黑色小摄像头,顶部有个太阳能电池板,静静地……

了解更多
紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

报税季让会计师们忙得不可开交,也让骗子们忙得不亦乐乎。今年初夏,一家注册会计师事务所就成了……

了解更多