Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#Android

Articles : 34

Ostorlab a lancé la couverture des appels d'UI dans l'environnement d'analyse afin d'afficher le parcours d'interface exercé pendant les tests de sécurité dynamiques.

Produit

Les pépites Ostorlab de juin, numéro 5

Santé numérique, compromissions et attaques, instrumentation, conférences Black Hat, eBPF et bien...

27 mai 2021

Sécurité

Contournement universel du SSL pinning ... de la théorie à une PoC complète avec LLDB

Cet article explique comment contourner le SSL pinning sans avoir besoin de le contourner. Cela s...

18 mai 2021

Sécurité

5 choses que tout professionnel de la sécurité mobile doit savoir sur les WebViews

Cet article porte sur les WebViews et sur les notions de sécurité à garder à l'esprit lorsqu'on u...

18 mai 2021

Autres articles avec le tag #Android

Trouver et valider les clés et secrets codés en dur

Les secrets codés en dur sont faciles à trouver et peuvent ouvrir la porte à des données sensibles ou à des accès privilégiés. Ils constituent donc une cible de choix pour les chasseurs de bug bounty et les attaquants.

30 octobre 2020

Créez des scans directement depuis l'Android et l'iOS Store

Ostorlab permet désormais de créer des scans directement depuis l'Android Play Store et l'iOS App Store

16 août 2020

Ostorlab Insecure Application

Cet article décrit l'utilisation d'Ostorlab Insecure Application.

14 octobre 2019

Nouvelles fonctionnalités et feuille de route

Ces derniers mois, l'équipe Ostorlab a travaillé dur pour ajouter de nouvelles fonctionnalités. Certaines sont déjà en production, d'autres le seront dans les semaines et mois à venir.

20 septembre 2018

La surface d'attaque critique des applications mobiles

La surface d'attaque des applications mobiles.

17 janvier 2018

Trouver des failles de sécurité dans les applications Android à la dure

Ostorlab est un effort communautaire visant à construire un scanner de vulnérabilités d'applications mobiles pour aider les développeurs à créer des applications mobiles sécurisées. L'un des nouveaux composants clés des capacités de détection du scanner est un tout nouveau moteur de taint statique pour le bytecode Dalvik d'Android, fortement optimisé pour la performance et un faible taux de faux positifs.

16 juin 2017

Nouveau moteur de taint analysis : davantage de vulnérabilités détectées

Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.

23 avril 2017

Tester les applications Cordova

Les frameworks hybrides comme Cordova permettent de développer une seule application pour plusieurs plateformes (Android, iOS, Windows Phone, FireOS, FirefoxOS...). Ce framework est simple et rapide à utiliser, et offre généralement une API unique pour toutes les plateformes.

24 novembre 2016

Android, SQL et ContentProviders, ou pourquoi les injections SQL ne sont pas encore mortes ?

Avant d'aborder les injections SQL et ce qui peut mal tourner, nous commençons par quelques informations techniques sur les Content Providers...

3 novembre 2016