Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Amine Mesbahi

Artículos: 13

Este artículo ofrece una guía de los archivos Privacy Manifest del ecosistema de Apple, destaca su importancia para la transparencia y el cumplimiento normativo, en especial ante la próxima obligatoriedad de 2024, describe los pasos para implementarlos y subraya su papel en la confianza de los usuarios y el respeto de la normativa.

Producto

Descubrimiento y monitoreo de la superficie de ataque de aplicaciones móviles con Ostorlab

El artículo presenta Ostorlab Attack Surface Discovery como una solución para descubrir y monitor...

26 de marzo de 2024

Seguridad

Mapeo de la confusión de dependencias: un nuevo enfoque de detección mediante archivos source map

El artículo analiza las vulnerabilidades de confusión de dependencias, presenta una técnica noved...

13 de febrero de 2024

Seguridad

Inicio de sesión biométrico seguro en Kotlin, Swift y Flutter

En este artículo definimos una implementación segura de la autenticación biométrica móvil y ofrec...

20 de junio de 2023

Más de Amine Mesbahi

Análisis del malware para Android GodFather

En este artículo analizamos el malware para Android GodFather, que sigue apareciendo en distintos formatos y se dirige principalmente a aplicaciones bancarias y de criptomonedas para robar dinero e información sensible a los usuarios.

14 de abril de 2023

CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps

Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.

27 de octubre de 2022

Lanzamiento de la cobertura de llamadas de UI para las pruebas de seguridad dinámicas

Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.

1 de septiembre de 2021

5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews

Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al usar estos componentes tanto en Android como en iOS.

18 de mayo de 2021

Cómo encontrar y validar claves y secretos incrustados en el código

Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.

30 de octubre de 2020

Revisión de seguridad de la aplicación móvil Wiqaytna, de rastreo de contactos de COVID-19

Pruebas de seguridad móvil de la aplicación de rastreo de contactos de Covid-19 Wiqaytna

15 de junio de 2020

[Evento en línea] Seguridad de las dependencias de terceros en aplicaciones móviles

Evaluaciones de aplicaciones móviles y automatización de la revisión de dependencias de terceros

12 de junio de 2020

Claves de AWS codificadas en aplicaciones móviles

Este artículo explica cómo gestionar las claves de acceso de AWS al utilizar los servicios de AWS en su aplicación móvil.

20 de diciembre de 2018