Tag
#Android
Lancement de la couverture des appels d'UI pour les tests de sécurité dynamiques
Ostorlab a lancé la couverture des appels d'UI dans l'environnement d'analyse afin d'afficher le parcours d'interface exercé pendant les tests de sécurité dynamiques.
1er septembre 2021
Les pépites Ostorlab de juin, numéro 5
Santé numérique, compromissions et attaques, instrumentation, conférences Black Hat, eBPF et bien...
27 mai 2021
Contournement universel du SSL pinning ... de la théorie à une PoC complète avec LLDB
Cet article explique comment contourner le SSL pinning sans avoir besoin de le contourner. Cela s...
18 mai 2021
5 choses que tout professionnel de la sécurité mobile doit savoir sur les WebViews
Cet article porte sur les WebViews et sur les notions de sécurité à garder à l'esprit lorsqu'on u...
18 mai 2021
Autres articles avec le tag #Android
Trouver et valider les clés et secrets codés en dur
Les secrets codés en dur sont faciles à trouver et peuvent ouvrir la porte à des données sensibles ou à des accès privilégiés. Ils constituent donc une cible de choix pour les chasseurs de bug bounty et les attaquants.
30 octobre 2020
Créez des scans directement depuis l'Android et l'iOS Store
Ostorlab permet désormais de créer des scans directement depuis l'Android Play Store et l'iOS App Store
16 août 2020
Ostorlab Insecure Application
Cet article décrit l'utilisation d'Ostorlab Insecure Application.
14 octobre 2019
Nouvelles fonctionnalités et feuille de route
Ces derniers mois, l'équipe Ostorlab a travaillé dur pour ajouter de nouvelles fonctionnalités. Certaines sont déjà en production, d'autres le seront dans les semaines et mois à venir.
20 septembre 2018
La surface d'attaque critique des applications mobiles
La surface d'attaque des applications mobiles.
17 janvier 2018
Trouver des failles de sécurité dans les applications Android à la dure
Ostorlab est un effort communautaire visant à construire un scanner de vulnérabilités d'applications mobiles pour aider les développeurs à créer des applications mobiles sécurisées. L'un des nouveaux composants clés des capacités de détection du scanner est un tout nouveau moteur de taint statique pour le bytecode Dalvik d'Android, fortement optimisé pour la performance et un faible taux de faux positifs.
16 juin 2017
Nouveau moteur de taint analysis : davantage de vulnérabilités détectées
Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.
23 avril 2017
Tester les applications Cordova
Les frameworks hybrides comme Cordova permettent de développer une seule application pour plusieurs plateformes (Android, iOS, Windows Phone, FireOS, FirefoxOS...). Ce framework est simple et rapide à utiliser, et offre généralement une API unique pour toutes les plateformes.
24 novembre 2016
Android, SQL et ContentProviders, ou pourquoi les injections SQL ne sont pas encore mortes ?
Avant d'aborder les injections SQL et ce qui peut mal tourner, nous commençons par quelques informations techniques sur les Content Providers...
3 novembre 2016