Etiqueta
#Android
Lanzamiento de la cobertura de llamadas de UI para las pruebas de seguridad dinámicas
Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.
1 de septiembre de 2021
Novedades de Ostorlab en el número 5 de junio
Salud digital, filtraciones y ataques, instrumentación, conferencias Black Hat, eBPF y mucho más...
27 de mayo de 2021
Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB
Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Re...
18 de mayo de 2021
5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews
Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al...
18 de mayo de 2021
Más artículos con la etiqueta #Android
Cómo encontrar y validar claves y secretos incrustados en el código
Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.
30 de octubre de 2020
Cree escaneos directamente desde la tienda de Android e iOS
Ostorlab ahora permite crear escaneos directamente desde Android Play Store e iOS App Store
16 de agosto de 2020
Aplicación insegura de Ostorlab
Este artículo describe el uso de Ostorlab Insecure Application.
14 de octubre de 2019
Nuevas funcionalidades y hoja de ruta
Durante los últimos meses, el equipo de Ostorlab ha trabajado intensamente en nuevas funcionalidades. Algunas de ellas ya están en producción o lo estarán en las próximas semanas y meses.
20 de septiembre de 2018
Superficie de ataque crítica de las aplicaciones móviles
La superficie de ataque de las aplicaciones móviles.
17 de enero de 2018
Cómo encontrar errores de seguridad en aplicaciones Android por el camino difícil
Ostorlab es un esfuerzo comunitario para construir un escáner de vulnerabilidades de aplicaciones móviles que ayude a los desarrolladores a crear aplicaciones móviles seguras. Uno de los nuevos componentes clave de las capacidades de detección del escáner es un flamante motor de taint estático para el bytecode Dalvik de Android, muy optimizado para lograr rendimiento y pocos falsos positivos.
16 de junio de 2017
Nuevo motor de taint... se han encontrado más vulnerabilidades
Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.
23 de abril de 2017
Pruebas de seguridad de aplicaciones Cordova
Los frameworks híbridos como Cordova ofrecen la ventaja de crear una sola aplicación para varias plataformas (compatibilidad con Android, iOS, Windows Phone, FireOS, FirefoxOS ...). El framework es fácil y rápido de usar para desarrollar y, por lo general, ofrece una única API para todas las plataformas.
24 de noviembre de 2016
Android, SQL y ContentProviders, o por qué las inyecciones SQL aún no han muerto
Antes de entrar en las inyecciones SQL y en lo que puede salir mal, empezaremos con algunos datos técnicos sobre los Content Providers...
3 de noviembre de 2016