カテゴリ
セキュリティ
モバイルおよびWebアプリケーションセキュリティに関する脆弱性研究、CVE解説、実践ガイド。
Ostorlab Insecure Applicationについて
本記事では、Ostorlab Insecure Applicationの使い方について説明します。
2019年10月14日
LinuxからJailbreakしていないiOS上でアプリケーションセキュリティテストを行う
LinuxマシンからJailbreakしていないiPhone上で、iOSアプリケーションファイルのセキュリティチェックを行う方法。
2019年10月8日
セキュリティ:2019年の機会と課題とは
年の初めに前年を振り返り、来る年に備えることは、物事を俯瞰し、自分たちの選択のいくつかを見直すための重要な取り組みです。
2019年1月7日
DOMベースのXSSのファジング戦略:パート1
XSSは依然として圧倒的に最も多い種類の脆弱性です。本記事では、XSSの探索を自動化するための戦略を紹介します。
2018年12月22日
セキュリティのその他の記事
モバイルアプリケーションにハードコードされたAWSキー
本記事では、モバイルアプリケーションでAWSのサービスを利用する際に、AWSのアクセスキーをどのように管理すべきかを解説します。
2018年12月20日
Androidアプリケーションのセキュリティバグを地道な方法で見つける
Ostorlabは、開発者が安全なモバイルアプリケーションを構築できるよう、モバイルアプリケーションの脆弱性スキャナーを構築するコミュニティの取り組みです。スキャナーの検出機能を支える新たな主要コンポーネントの一つが、パフォーマンスと誤検知の少なさを重視して徹底的に最適化された、Android Dalvikバイトコード向けの新しい静的テイントエンジンです。
2017年6月16日
新しいテイントエンジン:より多くの脆弱性を検出
当社はここ数か月、新たなクラスの脆弱性を特定するための新しいスキャンエンジンの開発に取り組んできました。新しいスキャンエンジンは、SQLインジェクション、インテントハイジャック、安全でない乱数シード、安全でない暗号などを特定できます。
2017年4月23日
Cordovaアプリケーションのテスト
Cordovaのようなハイブリッドフレームワークには、一つのアプリで複数のプラットフォーム(Android、iOS、Windows Phone、FireOS、FirefoxOSなど)に対応できる利点があります。開発が容易かつ迅速で、一般にすべてのプラットフォームで共通のAPIを利用できます。
2016年11月24日
Android、SQL、ContentProvider:SQLインジェクションがいまだになくならない理由
SQLインジェクションと、何が問題になり得るのかを見ていく前に、まずContent Providerに関する技術的な情報を押さえておきます。
2016年11月3日
SSLピンニングとは:OkHttpを使ったAndroidガイド
Network Security Config、OkHttp、Retrofitを使ってAndroidにSSLピンニングを実装し、その動作をテストして、ピンを安全にローテーションする方法を解説します。レガシーライブラリの例も掲載しています。
2016年5月11日