Auteur
Amine Mesbahi
Confidentialité Apple : guide complet des fichiers Privacy Manifest
Cet article propose un guide des fichiers Privacy Manifest dans l'écosystème Apple. Il souligne leur importance pour la transparence et la conformité, notamment avec l'obligation de 2024, détaille les étapes de mise en œuvre et insiste sur leur rôle dans la confiance des utilisateurs et le respect des réglementations.
18 avril 2024
Découvrir et surveiller la surface d'attaque des applications mobiles avec Ostorlab
L'article présente Ostorlab Attack Surface Discovery, une solution pour découvrir et surveiller e...
26 mars 2024
Cartographier la dependency confusion : une nouvelle approche de détection à partir des fichiers source map
Cet article présente les vulnérabilités de dependency confusion, introduit une technique inédite ...
13 février 2024
Connexion biométrique sécurisée en Kotlin, Swift et Flutter
Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique...
20 juin 2023
Autres articles par Amine Mesbahi
Analyse du malware Android GodFather
Dans cet article, nous analysons le malware Android GodFather, qui continue d'apparaître sous différentes formes et cible principalement les applications bancaires et de cryptomonnaies afin de voler de l'argent et des informations sensibles aux utilisateurs.
14 avril 2023
CI/CD mobile avec Jenkins, GitHub Actions et Azure DevOps
Cet article présente les principaux défis de la mise en place d'un pipeline CI/CD pour les applications mobiles. Il fournit aussi des exemples de pipeline CI/CD pour des applications Android et iOS dans les outils de CI/CD mobile les plus utilisés.
27 octobre 2022
Lancement de la couverture des appels d'UI pour les tests de sécurité dynamiques
Ostorlab a lancé la couverture des appels d'UI dans l'environnement d'analyse afin d'afficher le parcours d'interface exercé pendant les tests de sécurité dynamiques.
1er septembre 2021
5 choses que tout professionnel de la sécurité mobile doit savoir sur les WebViews
Cet article porte sur les WebViews et sur les notions de sécurité à garder à l'esprit lorsqu'on utilise ce composant sur Android comme sur iOS.
18 mai 2021
Trouver et valider les clés et secrets codés en dur
Les secrets codés en dur sont faciles à trouver et peuvent ouvrir la porte à des données sensibles ou à des accès privilégiés. Ils constituent donc une cible de choix pour les chasseurs de bug bounty et les attaquants.
30 octobre 2020
Comment compromettre des appareils mobiles à l'échelle d'un pays : analyse de l'application de traçage de contacts COVID-19 BeAware Bahrain
Test de sécurité mobile de l'application de traçage de contacts Covid-19 BeAware
5 juillet 2020
Revue de sécurité de l'application mobile Wiqaytna, application de traçage des contacts COVID-19
Test de sécurité mobile de Wiqaytna, l'application de traçage des contacts Covid-19
15 juin 2020
[Événement en ligne] Sécurité des dépendances tierces dans les applications mobiles
Évaluations d'applications mobiles : automatisation de la revue des dépendances tierces
12 juin 2020
Clés AWS codées en dur dans les applications mobiles
Cet article explique comment gérer les clés d'accès AWS lorsque vous utilisez des services AWS dans votre application mobile.
20 décembre 2018