Etiqueta
#Android
Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva
La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.
12 de agosto de 2026
Análisis del malware bancario para Android BeatBanker/BTMOB
Análisis estático de TV_V_23.apk, el malware bancario para Android BeatBanker/BTMOB disfrazado de...
28 de abril de 2026
Redirección de intents en Android: ataques y soluciones
Cómo la redirección de intents permite a los atacantes alcanzar componentes no exportados de Andr...
23 de abril de 2026
Verificación de desarrolladores en Android 2026: a quién afecta
A partir de 2026, los dispositivos Android certificados podrán bloquear las aplicaciones de desar...
27 de enero de 2026
Más artículos con la etiqueta #Android
Riesgos de addJavascriptInterface en Android WebView
Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.
7 de enero de 2026
Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026
Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.
5 de enero de 2026
Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla
Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vistas previas de aplicaciones recientes, con ejemplos de código, casos de uso, limitaciones y comportamiento al transmitir la pantalla.
29 de diciembre de 2025
Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas
El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.
13 de octubre de 2025
Presentamos los Ostorlab Security Testing Benchmarks: vulnerabilidades reales, impacto real
La primera suite de benchmarks de código abierto con 93 aplicaciones móviles vulnerables realistas que reproducen hallazgos reales de CVE y de programas de bug bounty, no ejemplos teóricos de manual.
22 de septiembre de 2025
Pentesting con IA: un análisis a fondo de la redirección de intents en Android
Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.
31 de agosto de 2025
Conozca los hábitos de datos de su aplicación: un análisis a fondo de nuestro análisis integral de privacidad
El Privacy Scan de Ostorlab detecta automáticamente las discrepancias entre lo que dice la política de privacidad de su aplicación y lo que esta hace realmente. Este análisis integral del texto de la política, los permisos, el código y los elementos de la interfaz ayuda a los desarrolladores móviles a evitar infracciones normativas y a generar confianza en los usuarios mediante prácticas de privacidad precisas.
27 de mayo de 2025
Inicio de sesión biométrico seguro en Kotlin, Swift y Flutter
En este artículo definimos una implementación segura de la autenticación biométrica móvil y ofrecemos implementaciones detalladas en los 3 principales lenguajes móviles modernos: Kotlin para Android, Swift para iOS y Dart para las aplicaciones multiplataforma de Flutter.
20 de junio de 2023
Análisis del malware para Android GodFather
En este artículo analizamos el malware para Android GodFather, que sigue apareciendo en distintos formatos y se dirige principalmente a aplicaciones bancarias y de criptomonedas para robar dinero e información sensible a los usuarios.
14 de abril de 2023
CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps
Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.
27 de octubre de 2022