Tag
#Android
Contourner le shielding des applications mobiles : là où la détection s'arrête et où l'application des mesures échoue
La détection et l'application des mesures (enforcement) sont deux propriétés de sécurité distinctes. Sur cinq applications bancaires en production protégées par quatre produits de shielding commerciaux, la détection était sophistiquée et l'enforcement fragile.
12 août 2026
Analyse du malware bancaire Android BeatBanker/BTMOB
Analyse statique de TV_V_23.apk, malware bancaire Android BeatBanker/BTMOB déguisé en lampe de po...
28 avril 2026
Intent redirection sur Android : attaques et correctifs
Comment l'intent redirection permet d'atteindre des composants Android non exportés, de divulguer...
23 avril 2026
Vérification des développeurs Android en 2026 : qui est concerné
À partir de 2026, les appareils Android certifiés pourront bloquer les applications de développeu...
27 janvier 2026
Autres articles avec le tag #Android
Risques d'addJavascriptInterface dans les WebView Android
Étude de cas : le moteur de pentest IA d'Ostorlab découvre un pont JavaScript de WebView Android accessible via des deep links et l'enchaîne en manipulation de l'interface native.
7 janvier 2026
Meilleures plateformes de test de sécurité des applications mobiles en 2026
Comparez Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium et MobSF pour Android et iOS, avec une matrice de fonctionnalités et des questions de preuve de valeur à poser aux éditeurs.
5 janvier 2026
Android FLAG_SECURE : bloquer les captures d'écran et l'enregistrement
Comment FLAG_SECURE d'Android bloque les captures d'écran, l'enregistrement d'écran et les aperçus dans les applications récentes, avec des exemples de code, des cas d'usage, des limites et son comportement avec le casting.
29 décembre 2025
Aller plus loin : le moteur d’IA d’Ostorlab découvre des classes de vulnérabilités inconnues
Le moteur d’IA d’Ostorlab, fondé sur le raisonnement, dépasse les limites des approches à base de règles pour révéler des vulnérabilités jusque-là inconnues et difficiles à détecter, dont des contournements de Safe Browsing dans WebView, des injections SQL via les projections, l’exfiltration de clés WebCrypto et des défauts d’ordre de vérification des JWT, pour une couverture de sécurité plus profonde, plus intelligente et complémentaire.
13 octobre 2025
Présentation des Ostorlab Security Testing Benchmarks : de vraies vulnérabilités, un vrai impact
La première suite de benchmarks open source regroupant 93 applications mobiles vulnérables réalistes, qui reproduisent de véritables vulnérabilités issues de CVE et de programmes de bug bounty - et non des exemples théoriques de manuel.
22 septembre 2025
Pentest assisté par l'IA : analyse approfondie de la redirection d'intents sous Android
Cet article présente la démarche de l'AI Pentest Engine d'Ostorlab pour analyser une application Android à la recherche de vulnérabilités de redirection d'intents. Suivez le parcours du moteur, de l'analyse statique et des premiers résultats jusqu'à une validation dynamique rigoureuse, et voyez comment il sait non seulement identifier des menaces potentielles, mais aussi écarter méticuleusement les faux positifs.
31 août 2025
Connaître les habitudes de votre application en matière de données : analyse approfondie de notre analyse de confidentialité complète
Le Privacy Scan d'Ostorlab détecte automatiquement les écarts entre ce que dit la politique de confidentialité de votre application et ce qu'elle fait réellement. Cette analyse complète du texte de la politique, des autorisations, du code et des éléments d'interface aide les développeurs mobiles à éviter les infractions à la conformité et à bâtir la confiance des utilisateurs grâce à des pratiques de confidentialité exactes.
27 mai 2025
Connexion biométrique sécurisée en Kotlin, Swift et Flutter
Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique mobile et en proposons des implémentations détaillées dans les 3 principaux langages mobiles modernes : Kotlin pour Android, Swift pour iOS et Dart pour les applications multiplateformes Flutter.
20 juin 2023
Analyse du malware Android GodFather
Dans cet article, nous analysons le malware Android GodFather, qui continue d'apparaître sous différentes formes et cible principalement les applications bancaires et de cryptomonnaies afin de voler de l'argent et des informations sensibles aux utilisateurs.
14 avril 2023
CI/CD mobile avec Jenkins, GitHub Actions et Azure DevOps
Cet article présente les principaux défis de la mise en place d'un pipeline CI/CD pour les applications mobiles. Il fournit aussi des exemples de pipeline CI/CD pour des applications Android et iOS dans les outils de CI/CD mobile les plus utilisés.
27 octobre 2022