Autor
Amine Mesbahi
Privacidad en Apple: guía completa de los archivos Privacy Manifest
Este artículo ofrece una guía de los archivos Privacy Manifest del ecosistema de Apple, destaca su importancia para la transparencia y el cumplimiento normativo, en especial ante la próxima obligatoriedad de 2024, describe los pasos para implementarlos y subraya su papel en la confianza de los usuarios y el respeto de la normativa.
18 de abril de 2024
Descubrimiento y monitoreo de la superficie de ataque de aplicaciones móviles con Ostorlab
El artículo presenta Ostorlab Attack Surface Discovery como una solución para descubrir y monitor...
26 de marzo de 2024
Mapeo de la confusión de dependencias: un nuevo enfoque de detección mediante archivos source map
El artículo analiza las vulnerabilidades de confusión de dependencias, presenta una técnica noved...
13 de febrero de 2024
Inicio de sesión biométrico seguro en Kotlin, Swift y Flutter
En este artículo definimos una implementación segura de la autenticación biométrica móvil y ofrec...
20 de junio de 2023
Más de Amine Mesbahi
Análisis del malware para Android GodFather
En este artículo analizamos el malware para Android GodFather, que sigue apareciendo en distintos formatos y se dirige principalmente a aplicaciones bancarias y de criptomonedas para robar dinero e información sensible a los usuarios.
14 de abril de 2023
CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps
Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.
27 de octubre de 2022
Lanzamiento de la cobertura de llamadas de UI para las pruebas de seguridad dinámicas
Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.
1 de septiembre de 2021
5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews
Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al usar estos componentes tanto en Android como en iOS.
18 de mayo de 2021
Cómo encontrar y validar claves y secretos incrustados en el código
Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.
30 de octubre de 2020
Cómo comprometer dispositivos móviles a escala nacional: análisis de la aplicación de rastreo de contactos de COVID-19 BeAware Bahrain
Pruebas de seguridad móvil de la aplicación de rastreo de contactos de COVID-19 BeAware
5 de julio de 2020
Revisión de seguridad de la aplicación móvil Wiqaytna, de rastreo de contactos de COVID-19
Pruebas de seguridad móvil de la aplicación de rastreo de contactos de Covid-19 Wiqaytna
15 de junio de 2020
[Evento en línea] Seguridad de las dependencias de terceros en aplicaciones móviles
Evaluaciones de aplicaciones móviles y automatización de la revisión de dependencias de terceros
12 de junio de 2020
Claves de AWS codificadas en aplicaciones móviles
Este artículo explica cómo gestionar las claves de acceso de AWS al utilizar los servicios de AWS en su aplicación móvil.
20 de diciembre de 2018