Aplicación insegura de Ostorlab
Este artículo describe el uso de Ostorlab Insecure Application.
Contexto
Las aplicaciones móviles vulnerables son un buen punto de partida para aprender sobre seguridad móvil. Aunque pueden utilizarse hasta cierto punto para probar y comparar escáneres de seguridad, o bien no se mantienen o bien no son exhaustivas:
| Aplicación | Última actualización |
|---|---|
| Android-InsecureBankv2 | El año pasado |
| DVIA | Hace 2 años |
| DVHMA | Hace 2 años |
| Digitalbank | Hace 4 años |
| DIVA Android | Hace 4 años |
| Appknow Vulnerable Application | Hace 4 años |
Ostorlab publica como código abierto un conjunto de aplicaciones móviles vulnerables (nativas, híbridas, Android, iOS ...) para probar la detección de patrones vulnerables, la ausencia de falsos positivos, el código inalcanzable, por ejemplo, y ayudar a establecer un estándar sobre cómo se comparan los escáneres de seguridad móvil.
Ostorlab seguirá ampliando el conjunto de vulnerabilidades cubiertas, y las contribuciones de la comunidad ayudarán a impulsar este esfuerzo al cubrir más vulnerabilidades y patrones.
La versión actual contiene las siguientes vulnerabilidades: