Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Amine Mesbahi

Articles : 13

Cet article propose un guide des fichiers Privacy Manifest dans l'écosystème Apple. Il souligne leur importance pour la transparence et la conformité, notamment avec l'obligation de 2024, détaille les étapes de mise en œuvre et insiste sur leur rôle dans la confiance des utilisateurs et le respect des réglementations.

Produit

Découvrir et surveiller la surface d'attaque des applications mobiles avec Ostorlab

L'article présente Ostorlab Attack Surface Discovery, une solution pour découvrir et surveiller e...

26 mars 2024

Sécurité

Cartographier la dependency confusion : une nouvelle approche de détection à partir des fichiers source map

Cet article présente les vulnérabilités de dependency confusion, introduit une technique inédite ...

13 février 2024

Sécurité

Connexion biométrique sécurisée en Kotlin, Swift et Flutter

Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique...

20 juin 2023

Autres articles par Amine Mesbahi

Analyse du malware Android GodFather

Dans cet article, nous analysons le malware Android GodFather, qui continue d'apparaître sous différentes formes et cible principalement les applications bancaires et de cryptomonnaies afin de voler de l'argent et des informations sensibles aux utilisateurs.

14 avril 2023

CI/CD mobile avec Jenkins, GitHub Actions et Azure DevOps

Cet article présente les principaux défis de la mise en place d'un pipeline CI/CD pour les applications mobiles. Il fournit aussi des exemples de pipeline CI/CD pour des applications Android et iOS dans les outils de CI/CD mobile les plus utilisés.

27 octobre 2022

Lancement de la couverture des appels d'UI pour les tests de sécurité dynamiques

Ostorlab a lancé la couverture des appels d'UI dans l'environnement d'analyse afin d'afficher le parcours d'interface exercé pendant les tests de sécurité dynamiques.

1er septembre 2021

5 choses que tout professionnel de la sécurité mobile doit savoir sur les WebViews

Cet article porte sur les WebViews et sur les notions de sécurité à garder à l'esprit lorsqu'on utilise ce composant sur Android comme sur iOS.

18 mai 2021

Trouver et valider les clés et secrets codés en dur

Les secrets codés en dur sont faciles à trouver et peuvent ouvrir la porte à des données sensibles ou à des accès privilégiés. Ils constituent donc une cible de choix pour les chasseurs de bug bounty et les attaquants.

30 octobre 2020

Revue de sécurité de l'application mobile Wiqaytna, application de traçage des contacts COVID-19

Test de sécurité mobile de Wiqaytna, l'application de traçage des contacts Covid-19

15 juin 2020

[Événement en ligne] Sécurité des dépendances tierces dans les applications mobiles

Évaluations d'applications mobiles : automatisation de la revue des dépendances tierces

12 juin 2020

Clés AWS codées en dur dans les applications mobiles

Cet article explique comment gérer les clés d'accès AWS lorsque vous utilisez des services AWS dans votre application mobile.

20 décembre 2018