Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Présentation des scans d'applications HarmonyOS et des scans Huawei AppGallery

Trouvez un scanner de vulnérabilités pour les applications HarmonyOS et les versions Huawei AppGallery : Ostorlab ajoute des scans de sécurité automatisés et reproductibles pour évaluer en continu les applications mobiles distribuées par Huawei et corriger les problèmes plus vite.

Ostorlab prend désormais en charge le scan d'applications HarmonyOS et les scans Huawei AppGallery : les équipes peuvent ainsi évaluer les applications distribuées par Huawei avec la même exigence de sécurité que celle qu'elles appliquent déjà à Android et iOS. L'objectif est simple : réduire l'exposition en trouvant plus tôt des problèmes exploitables, en validant le risque avec des preuves plus solides et en aidant les équipes à corriger plus vite.

Les applications HarmonyOS partagent de nombreuses classes de vulnérabilités avec Android et iOS, mais introduisent aussi des surfaces d'attaque propres à la plateforme. Les scans ciblent les risques les plus critiques : le détournement d'Ability exportées et l'interception de Want implicites, qui permettent à des applications malveillantes d'invoquer des composants privilégiés ; l'abus du Distributed Soft Bus, notamment la fuite de données entre appareils, l'invocation d'Ability à distance et la migration de tâches non autorisée ; l'injection d'interface JavaScript via l'ArkUI WebView, qui expose des API natives à du contenu web non fiable ; le stockage de données non sécurisé dans Preferences ou RDB sans chiffrement ; l'authentification biométrique défaillante, avec des niveaux de confiance faibles et l'absence de vérification côté serveur ; les clés codées en dur et la cryptographie faible qui contournent HUKS ; les buffer overflows et use-after-free dans les modules NAPI natifs ; et les paquets HAR/HAP tiers vulnérables dans la chaîne d'approvisionnement. Les vulnérabilités s'accompagnent de preuves de niveau probant, pour que les équipes vérifient rapidement le risque et priorisent les correctifs en toute confiance.

Pour commencer

Pourquoi c'est important pour HarmonyOS et AppGallery

HarmonyOS a atteint une base installée de près d'un milliard d'appareils, et Huawei AppGallery continue de croître comme canal de distribution que les équipes ne peuvent plus se permettre d'ignorer. Plusieurs de nos clients ont directement demandé la prise en charge du scan HarmonyOS et AppGallery, et cette demande reflète une évolution plus large : si vous publiez sur cet écosystème (ou évaluez des applications qui le font), vous avez besoin du même niveau de visibilité que sur Android et iOS. Cela passe par l'identification des schémas risqués, des configurations non sécurisées, des risques liés aux dépendances et d'autres problèmes qui peuvent devenir de vrais incidents s'ils atteignent la production.

La base installée de HarmonyOS atteint un milliard d'appareils — une carte de métrique unique qui souligne l'ampleur de l'écosystème du système d'exploitation de Huawei et pourquoi les équipes de sécurité mobile ont besoin d'une couverture de scan reproductible pour cette plateforme en croissance.

Deux façons de commencer

Option 1 : scan gratuit depuis la page d'accueil (sans connexion) : scan via la recherche Huawei AppGallery

Si vous voulez une vérification rapide, vous pouvez lancer un scan gratuit directement depuis la page d'accueil, sans compte.

Commencez ici : https://ostorlab.co/

  1. Ouvrez la page d'accueil (formulaire Create a Free Mobile Scan)
  2. Sélectionnez AppGallery
  3. Choisissez le pays/la région de l'application
  4. Recherchez l'application (comme si vous la cherchiez sur Huawei AppGallery)
  5. Saisissez votre e-mail et cliquez sur Scan pour recevoir les résultats

Créez en quelques secondes un scan de sécurité Huawei AppGallery gratuit : sélectionnez AppGallery, choisissez le pays, recherchez votre application, saisissez votre e-mail et obtenez rapidement les résultats.

C'est idéal pour des vérifications ponctuelles et un retour rapide sur une application référencée dans AppGallery.

Option 2 : créer un compte pour lancer des scans sur la plateforme et importer des paquets HarmonyOS

Si vous voulez un workflow reproductible, avec un historique conservé, des nouveaux scans à chaque version et des rapports cohérents, créez un compte et lancez vos scans depuis la plateforme Ostorlab.

Si vous utilisez déjà Ostorlab, vous trouverez ces options lorsque vous démarrez un nouveau scan depuis le tableau de bord après vous être connecté :
https://report.ostorlab.co/scan/new

Lancez un scan de sécurité mobile pour les applications Huawei AppGallery et HarmonyOS : sélectionnez votre plateforme et obtenez rapidement les vulnérabilités détectées.

Créez votre compte :
https://report.ostorlab.co/account/new/

Créer un compte permet aussi le scan direct de paquets, ce qui vous permet d'évaluer des builds de préproduction en important les artefacts pris en charge, en plus de la recherche dans les stores. Les formats de paquet pris en charge incluent .APK, .AAB, .RPK, .APP, .HAP.