Tag
#iOS
Contourner le shielding des applications mobiles : là où la détection s'arrête et où l'application des mesures échoue
La détection et l'application des mesures (enforcement) sont deux propriétés de sécurité distinctes. Sur cinq applications bancaires en production protégées par quatre produits de shielding commerciaux, la détection était sophistiquée et l'enforcement fragile.
12 août 2026
Meilleures plateformes de test de sécurité des applications mobiles en 2026
Comparez Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium et MobSF pour Android et i...
5 janvier 2026
Aller plus loin : le moteur d’IA d’Ostorlab découvre des classes de vulnérabilités inconnues
Le moteur d’IA d’Ostorlab, fondé sur le raisonnement, dépasse les limites des approches à base de...
13 octobre 2025
Présentation des Ostorlab Security Testing Benchmarks : de vraies vulnérabilités, un vrai impact
La première suite de benchmarks open source regroupant 93 applications mobiles vulnérables réalis...
22 septembre 2025
Autres articles avec le tag #iOS
Connaître les habitudes de votre application en matière de données : analyse approfondie de notre analyse de confidentialité complète
Le Privacy Scan d'Ostorlab détecte automatiquement les écarts entre ce que dit la politique de confidentialité de votre application et ce qu'elle fait réellement. Cette analyse complète du texte de la politique, des autorisations, du code et des éléments d'interface aide les développeurs mobiles à éviter les infractions à la conformité et à bâtir la confiance des utilisateurs grâce à des pratiques de confidentialité exactes.
27 mai 2025
Connexion biométrique sécurisée en Kotlin, Swift et Flutter
Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique mobile et en proposons des implémentations détaillées dans les 3 principaux langages mobiles modernes : Kotlin pour Android, Swift pour iOS et Dart pour les applications multiplateformes Flutter.
20 juin 2023
CI/CD mobile avec Jenkins, GitHub Actions et Azure DevOps
Cet article présente les principaux défis de la mise en place d'un pipeline CI/CD pour les applications mobiles. Il fournit aussi des exemples de pipeline CI/CD pour des applications Android et iOS dans les outils de CI/CD mobile les plus utilisés.
27 octobre 2022
Lancement de la couverture des appels d'UI pour les tests de sécurité dynamiques
Ostorlab a lancé la couverture des appels d'UI dans l'environnement d'analyse afin d'afficher le parcours d'interface exercé pendant les tests de sécurité dynamiques.
1er septembre 2021
Les pépites Ostorlab de juin, numéro 5
Santé numérique, compromissions et attaques, instrumentation, conférences Black Hat, eBPF et bien plus encore….
27 mai 2021
Contournement universel du SSL pinning ... de la théorie à une PoC complète avec LLDB
Cet article explique comment contourner le SSL pinning sans avoir besoin de le contourner. Cela semble confus ? Nous passerons en revue la théorie, construirons une PoC complète avec LLDB en Python, puis l'étendrons à d'autres tâches intéressantes.
18 mai 2021
5 choses que tout professionnel de la sécurité mobile doit savoir sur les WebViews
Cet article porte sur les WebViews et sur les notions de sécurité à garder à l'esprit lorsqu'on utilise ce composant sur Android comme sur iOS.
18 mai 2021
Trouver et valider les clés et secrets codés en dur
Les secrets codés en dur sont faciles à trouver et peuvent ouvrir la porte à des données sensibles ou à des accès privilégiés. Ils constituent donc une cible de choix pour les chasseurs de bug bounty et les attaquants.
30 octobre 2020
Créez des scans directement depuis l'Android et l'iOS Store
Ostorlab permet désormais de créer des scans directement depuis l'Android Play Store et l'iOS App Store
16 août 2020
Tests de sécurité applicative sur iOS sans jailbreak depuis Linux
Comment effectuer des vérifications de sécurité d'un fichier d'application iOS sur un iPhone sans jailbreak, depuis une machine Linux.
8 octobre 2019