著者
Amine Mesbahi
Appleのプライバシー:プライバシーマニフェストファイル完全ガイド
本記事は、Appleのエコシステムにおけるプライバシーマニフェストファイルのガイドです。特に間近に迫った2024年の義務化を背景に、透明性とコンプライアンスにおける重要性を強調し、実装手順を示すとともに、ユーザーの信頼醸成と規制順守を促すうえでの役割を明らかにします。
2024年4月18日
Ostorlabによるモバイルアプリケーションのアタックサーフェスの検出と監視
本稿では、モバイルアプリケーションを検出し継続的に監視するためのソリューションとしてOstorlab Attack Surface Discoveryを紹介し、セキュリティチームの手作業の負担を...
2024年3月26日
依存関係の混乱をマッピングする:ソースマップファイルを用いた新たな検出アプローチ
依存関係の混乱(Dependency Confusion)の脆弱性を掘り下げ、新たな検出・悪用手法を紹介したうえで、この脆弱性に伴うリスクを緩和するための具体的な手順を示します。
2024年2月13日
Kotlin、Swift、Flutterで実装する安全な生体認証ログイン
本記事では、モバイル生体認証の安全な実装を定義し、主要なモダンモバイル言語3つ、すなわちAndroid向けのKotlin、iOS向けのSwift、Flutterマルチプラットフォームアプリケーシ...
2023年6月20日
Amine Mesbahiのその他の記事
Androidマルウェア「GodFather」の解析
さまざまな形で出現し続け、主に銀行や暗号資産のアプリを標的として、ユーザーの資金や機密情報を盗み出すAndroidマルウェア「GodFather」を解析します。
2023年4月14日
Jenkins、GitHub Actions、Azure DevOpsによるモバイルCI/CD
モバイルアプリケーション向けのCI/CDパイプラインを構築する際の主な課題を取り上げます。また、よく使われるモバイルCI/CDツールで、AndroidとiOSのアプリケーション向けのCI/CDパイプラインをどう構築できるかの例も紹介します。
2022年10月27日
動的セキュリティテスト向けUIコールカバレッジをリリース
Ostorlabは、動的セキュリティテスト中に実行されたUIフローを表示するUIコールカバレッジを解析環境でリリースしました。
2021年9月1日
モバイルセキュリティの専門家が知っておくべきWebViewに関する5つのこと
本記事では、WebViewsと、AndroidとiOSの両方でこのコンポーネントを使用する際に念頭に置くべきセキュリティ上の考え方について解説します。
2021年5月18日
ハードコードされたキーとシークレットの発見と検証
ハードコードされたシークレットは見つけやすく、機密データや特権アクセスへの入り口になり得ます。そのため、バグバウンティハンターや攻撃者にとって格好の標的です。
2020年10月30日
国家規模でモバイル端末を侵害する方法:COVID-19接触追跡アプリBeAware Bahrainのレビュー
Covid-19接触追跡アプリBeAwareのモバイルセキュリティテスト
2020年7月5日
COVID-19接触追跡アプリWiqaytnaのモバイルアプリケーションセキュリティレビュー
COVID-19接触追跡アプリケーションWiqaytnaのモバイルセキュリティテスト
2020年6月15日
モバイルアプリケーションにハードコードされたAWSキー
本記事では、モバイルアプリケーションでAWSのサービスを利用する際に、AWSのアクセスキーをどのように管理すべきかを解説します。
2018年12月20日