Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#Android

Artículos: 34

La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.

Seguridad

Análisis del malware bancario para Android BeatBanker/BTMOB

Análisis estático de TV_V_23.apk, el malware bancario para Android BeatBanker/BTMOB disfrazado de...

28 de abril de 2026

Seguridad

Redirección de intents en Android: ataques y soluciones

Cómo la redirección de intents permite a los atacantes alcanzar componentes no exportados de Andr...

23 de abril de 2026

Seguridad

Verificación de desarrolladores en Android 2026: a quién afecta

A partir de 2026, los dispositivos Android certificados podrán bloquear las aplicaciones de desar...

27 de enero de 2026

Más artículos con la etiqueta #Android

Riesgos de addJavascriptInterface en Android WebView

Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.

7 de enero de 2026

Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026

Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.

5 de enero de 2026

Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla

Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vistas previas de aplicaciones recientes, con ejemplos de código, casos de uso, limitaciones y comportamiento al transmitir la pantalla.

29 de diciembre de 2025

Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas

El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.

13 de octubre de 2025

Presentamos los Ostorlab Security Testing Benchmarks: vulnerabilidades reales, impacto real

La primera suite de benchmarks de código abierto con 93 aplicaciones móviles vulnerables realistas que reproducen hallazgos reales de CVE y de programas de bug bounty, no ejemplos teóricos de manual.

22 de septiembre de 2025

Pentesting con IA: un análisis a fondo de la redirección de intents en Android

Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.

31 de agosto de 2025

Conozca los hábitos de datos de su aplicación: un análisis a fondo de nuestro análisis integral de privacidad

El Privacy Scan de Ostorlab detecta automáticamente las discrepancias entre lo que dice la política de privacidad de su aplicación y lo que esta hace realmente. Este análisis integral del texto de la política, los permisos, el código y los elementos de la interfaz ayuda a los desarrolladores móviles a evitar infracciones normativas y a generar confianza en los usuarios mediante prácticas de privacidad precisas.

27 de mayo de 2025

Inicio de sesión biométrico seguro en Kotlin, Swift y Flutter

En este artículo definimos una implementación segura de la autenticación biométrica móvil y ofrecemos implementaciones detalladas en los 3 principales lenguajes móviles modernos: Kotlin para Android, Swift para iOS y Dart para las aplicaciones multiplataforma de Flutter.

20 de junio de 2023

Análisis del malware para Android GodFather

En este artículo analizamos el malware para Android GodFather, que sigue apareciendo en distintos formatos y se dirige principalmente a aplicaciones bancarias y de criptomonedas para robar dinero e información sensible a los usuarios.

14 de abril de 2023

CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps

Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.

27 de octubre de 2022


Anterior
1 de 3