Auteur
Ostorlab Team
Tester les applications Cordova
Les frameworks hybrides comme Cordova permettent de développer une seule application pour plusieurs plateformes (Android, iOS, Windows Phone, FireOS, FirefoxOS...). Ce framework est simple et rapide à utiliser, et offre généralement une API unique pour toutes les plateformes.
24 novembre 2016
Android, SQL et ContentProviders, ou pourquoi les injections SQL ne sont pas encore mortes ?
Avant d'aborder les injections SQL et ce qui peut mal tourner, nous commençons par quelques infor...
3 novembre 2016
Les bibliothèques externes sur Android
Pour un développeur Android, utiliser des bibliothèques externes afin d'étendre facilement les fo...
1er novembre 2016
Les vulnérabilités testées par le Google Play Store
Google va commencer à identifier les failles de sécurité dans les applications publiées sur le Pl...
5 septembre 2016
Autres articles par Ostorlab Team
ProcessPoolExecutor en Python : un pool de processus personnalisé
Chez Ostorlab, nous analysons des centaines d'applications mobiles chaque jour ; chaque scan consomme beaucoup de ressources, et nous avons dû, dès le début, optimiser le code pour la vitesse et tirer le meilleur parti des ressources cloud.
18 juillet 2016
Nouveautés d'Android M et N : les permissions à l'exécution
Sous Android, le système de permissions a longtemps été l'une des principales préoccupations de sécurité de la plateforme, pour de nombreuses raisons...
27 mai 2016
Qu'est-ce que le SSL pinning ? Guide Android avec OkHttp
Mettez en œuvre le SSL pinning sur Android avec Network Security Config, OkHttp et Retrofit, puis testez-le et faites tourner les pins en toute sécurité. Inclut des exemples avec des bibliothèques anciennes.
11 mai 2016
Rétro-ingénierie de JNI, ou comment Facebook fait planter sa propre application
Facebook ferait apparemment planter ses applications volontairement afin de tester la réaction des utilisateurs et d'évaluer leur attachement au service. Cet article ne porte pas sur l'analyse du comportement des utilisateurs, mais sur les aspects techniques de la méthode employée, ou sur un simple prétexte pour plonger dans la rétro-ingénierie de JNI.
7 janvier 2016
Ce que tout pentesteur devrait apprendre en 2016
Les dernières années ont apporté des changements significatifs dans la façon dont les professionnels de l'informatique travaillent et dont nous abordons la sécurité...
2 janvier 2016
La version Beta d'Ostorlab est disponible
Nous sommes heureux de publier la version Beta de notre scanner de sécurité d'applications mobiles en ligne.
20 décembre 2015
Les meilleures ressources sur SSL/TLS (attaques, outils, conférences)
Cet article recense les meilleures ressources actuelles sur SSL/TLS.
25 août 2015