Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#Android

Artículos: 34

Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.

Producto

Novedades de Ostorlab en el número 5 de junio

Salud digital, filtraciones y ataques, instrumentación, conferencias Black Hat, eBPF y mucho más...

27 de mayo de 2021

Seguridad

Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB

Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Re...

18 de mayo de 2021

Seguridad

5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews

Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al...

18 de mayo de 2021

Más artículos con la etiqueta #Android

Cómo encontrar y validar claves y secretos incrustados en el código

Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.

30 de octubre de 2020

Cree escaneos directamente desde la tienda de Android e iOS

Ostorlab ahora permite crear escaneos directamente desde Android Play Store e iOS App Store

16 de agosto de 2020

Aplicación insegura de Ostorlab

Este artículo describe el uso de Ostorlab Insecure Application.

14 de octubre de 2019

Nuevas funcionalidades y hoja de ruta

Durante los últimos meses, el equipo de Ostorlab ha trabajado intensamente en nuevas funcionalidades. Algunas de ellas ya están en producción o lo estarán en las próximas semanas y meses.

20 de septiembre de 2018

Superficie de ataque crítica de las aplicaciones móviles

La superficie de ataque de las aplicaciones móviles.

17 de enero de 2018

Cómo encontrar errores de seguridad en aplicaciones Android por el camino difícil

Ostorlab es un esfuerzo comunitario para construir un escáner de vulnerabilidades de aplicaciones móviles que ayude a los desarrolladores a crear aplicaciones móviles seguras. Uno de los nuevos componentes clave de las capacidades de detección del escáner es un flamante motor de taint estático para el bytecode Dalvik de Android, muy optimizado para lograr rendimiento y pocos falsos positivos.

16 de junio de 2017

Nuevo motor de taint... se han encontrado más vulnerabilidades

Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.

23 de abril de 2017

Pruebas de seguridad de aplicaciones Cordova

Los frameworks híbridos como Cordova ofrecen la ventaja de crear una sola aplicación para varias plataformas (compatibilidad con Android, iOS, Windows Phone, FireOS, FirefoxOS ...). El framework es fácil y rápido de usar para desarrollar y, por lo general, ofrece una única API para todas las plataformas.

24 de noviembre de 2016

Android, SQL y ContentProviders, o por qué las inyecciones SQL aún no han muerto

Antes de entrar en las inyecciones SQL y en lo que puede salir mal, empezaremos con algunos datos técnicos sobre los Content Providers...

3 de noviembre de 2016