Nouveau moteur de taint analysis : davantage de vulnérabilités détectées
Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.
Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.
Le nouveau moteur de scan repose sur la propagation de taint (taint propagation) et a été réécrit plusieurs fois pour améliorer ses performances et sa consommation de ressources, ce qui permet une couverture accrue des applications.

Il est déjà disponible et tous les utilisateurs d'Ostorlab peuvent dès à présent analyser leurs applications pour y trouver des problèmes de sécurité à corriger. Le scanner est encore en version bêta et un travail supplémentaire sera consacré dans les prochaines semaines à l'amélioration des rapports et à la correction des faux positifs et des faux négatifs. Nous avons néanmoins déjà obtenu d'excellents résultats, avec l'identification d'un grand nombre de vulnérabilités à haut risque
Nous publierons aussi de nouveaux articles de blog pour partager notre parcours : ce qu'est la taint analysis et les avantages qu'elle offre, mais aussi de nombreux problèmes d'ingénierie logicielle que nous avons rencontrés, comme l'explosion des chemins, l'analyse statique et les faux positifs, la liaison C++ vers Python et la manière d'améliorer les performances de Python.
Tags :
android