Etiqueta
#iOS
Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva
La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.
12 de agosto de 2026
Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026
Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS,...
5 de enero de 2026
Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas
El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta...
13 de octubre de 2025
Presentamos los Ostorlab Security Testing Benchmarks: vulnerabilidades reales, impacto real
La primera suite de benchmarks de código abierto con 93 aplicaciones móviles vulnerables realista...
22 de septiembre de 2025
Más artículos con la etiqueta #iOS
Conozca los hábitos de datos de su aplicación: un análisis a fondo de nuestro análisis integral de privacidad
El Privacy Scan de Ostorlab detecta automáticamente las discrepancias entre lo que dice la política de privacidad de su aplicación y lo que esta hace realmente. Este análisis integral del texto de la política, los permisos, el código y los elementos de la interfaz ayuda a los desarrolladores móviles a evitar infracciones normativas y a generar confianza en los usuarios mediante prácticas de privacidad precisas.
27 de mayo de 2025
Inicio de sesión biométrico seguro en Kotlin, Swift y Flutter
En este artículo definimos una implementación segura de la autenticación biométrica móvil y ofrecemos implementaciones detalladas en los 3 principales lenguajes móviles modernos: Kotlin para Android, Swift para iOS y Dart para las aplicaciones multiplataforma de Flutter.
20 de junio de 2023
CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps
Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.
27 de octubre de 2022
Lanzamiento de la cobertura de llamadas de UI para las pruebas de seguridad dinámicas
Ostorlab ha lanzado la cobertura de llamadas de UI en el entorno de análisis para mostrar el flujo de interfaz ejercitado durante las pruebas de seguridad dinámicas.
1 de septiembre de 2021
Novedades de Ostorlab en el número 5 de junio
Salud digital, filtraciones y ataques, instrumentación, conferencias Black Hat, eBPF y mucho más...
27 de mayo de 2021
Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB
Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Repasaremos la teoría, construiremos una PoC completa con LLDB en Python y, por último, la ampliaremos a otras tareas interesantes.
18 de mayo de 2021
5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews
Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al usar estos componentes tanto en Android como en iOS.
18 de mayo de 2021
Cómo encontrar y validar claves y secretos incrustados en el código
Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.
30 de octubre de 2020
Cree escaneos directamente desde la tienda de Android e iOS
Ostorlab ahora permite crear escaneos directamente desde Android Play Store e iOS App Store
16 de agosto de 2020
Pruebas de seguridad de aplicaciones en iOS sin jailbreak desde Linux
Cómo realizar comprobaciones de seguridad de un archivo de aplicación iOS en un iPhone sin jailbreak desde una máquina Linux.
8 de octubre de 2019