Catégorie
Sécurité
Recherche de vulnérabilités, analyses de CVE et guides pratiques sur la sécurité des applications mobiles et web.
Ostorlab Insecure Application
Cet article décrit l'utilisation d'Ostorlab Insecure Application.
14 octobre 2019
Tests de sécurité applicative sur iOS sans jailbreak depuis Linux
Comment effectuer des vérifications de sécurité d'un fichier d'application iOS sur un iPhone sans...
8 octobre 2019
Sécurité : quelles opportunités et quels défis pour 2019 ?
Profiter du début d'année pour repenser l'année écoulée et préparer la suivante est un exercice i...
7 janvier 2019
Stratégies de fuzzing pour le DOM XSS - Partie 1
Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des strat...
22 décembre 2018
Autres articles de la catégorie Sécurité
Clés AWS codées en dur dans les applications mobiles
Cet article explique comment gérer les clés d'accès AWS lorsque vous utilisez des services AWS dans votre application mobile.
20 décembre 2018
Apprentissage par renforcement et tests automatisés - partie 1
À travers une série d'articles, je partagerai nos expérimentations passées sur l'utilisation de l'apprentissage par renforcement pour les tests automatisés, afin de traquer les bugs et de trouver des vulnérabilités.
22 janvier 2018
La surface d'attaque critique des applications mobiles
La surface d'attaque des applications mobiles.
17 janvier 2018
Trouver des failles de sécurité dans les applications Android à la dure
Ostorlab est un effort communautaire visant à construire un scanner de vulnérabilités d'applications mobiles pour aider les développeurs à créer des applications mobiles sécurisées. L'un des nouveaux composants clés des capacités de détection du scanner est un tout nouveau moteur de taint statique pour le bytecode Dalvik d'Android, fortement optimisé pour la performance et un faible taux de faux positifs.
16 juin 2017
Nouveau moteur de taint analysis : davantage de vulnérabilités détectées
Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.
23 avril 2017
Tester les applications Cordova
Les frameworks hybrides comme Cordova permettent de développer une seule application pour plusieurs plateformes (Android, iOS, Windows Phone, FireOS, FirefoxOS...). Ce framework est simple et rapide à utiliser, et offre généralement une API unique pour toutes les plateformes.
24 novembre 2016
Android, SQL et ContentProviders, ou pourquoi les injections SQL ne sont pas encore mortes ?
Avant d'aborder les injections SQL et ce qui peut mal tourner, nous commençons par quelques informations techniques sur les Content Providers...
3 novembre 2016
Les vulnérabilités testées par le Google Play Store
Google va commencer à identifier les failles de sécurité dans les applications publiées sur le Play Store...
5 septembre 2016
Nouveautés d'Android M et N : les permissions à l'exécution
Sous Android, le système de permissions a longtemps été l'une des principales préoccupations de sécurité de la plateforme, pour de nombreuses raisons...
27 mai 2016
Qu'est-ce que le SSL pinning ? Guide Android avec OkHttp
Mettez en œuvre le SSL pinning sur Android avec Network Security Config, OkHttp et Retrofit, puis testez-le et faites tourner les pins en toute sécurité. Inclut des exemples avec des bibliothèques anciennes.
11 mai 2016