タグ
#Android
動的セキュリティテスト向けUIコールカバレッジをリリース
Ostorlabは、動的セキュリティテスト中に実行されたUIフローを表示するUIコールカバレッジを解析環境でリリースしました。
2021年9月1日
Ostorlab Nuggets 6月号 第5号
ヘルステック、侵害と攻撃、計装、Black Hatなどのカンファレンス、eBPFほか、今月の話題をお届けします。
2021年5月27日
SSLピンニングの汎用的な回避:理論からLLDBによる完全に動作するPoCまで
本記事のテーマは、SSLピンニングを回避する必要なしにSSLピンニングを回避することです。分かりにくいでしょうか。理論を説明し、PythonとLLDBで完全なPoCを構築し、最後にそれを他の便利...
2021年5月18日
モバイルセキュリティの専門家が知っておくべきWebViewに関する5つのこと
本記事では、WebViewsと、AndroidとiOSの両方でこのコンポーネントを使用する際に念頭に置くべきセキュリティ上の考え方について解説します。
2021年5月18日
#Androidのタグが付いたその他の記事
ハードコードされたキーとシークレットの発見と検証
ハードコードされたシークレットは見つけやすく、機密データや特権アクセスへの入り口になり得ます。そのため、バグバウンティハンターや攻撃者にとって格好の標的です。
2020年10月30日
AndroidおよびiOSのストアから直接スキャンを作成
Ostorlabで、Android Play StoreとiOS App Storeから直接スキャンを作成できるようになりました
2020年8月16日
新機能とロードマップ
ここ数か月、Ostorlabチームは魅力的な新機能の追加に精力的に取り組んできました。その一部はすでに本番環境に投入されており、残りも今後数週間から数か月のうちに投入される予定です。
2018年9月20日
Androidアプリケーションのセキュリティバグを地道な方法で見つける
Ostorlabは、開発者が安全なモバイルアプリケーションを構築できるよう、モバイルアプリケーションの脆弱性スキャナーを構築するコミュニティの取り組みです。スキャナーの検出機能を支える新たな主要コンポーネントの一つが、パフォーマンスと誤検知の少なさを重視して徹底的に最適化された、Android Dalvikバイトコード向けの新しい静的テイントエンジンです。
2017年6月16日
新しいテイントエンジン:より多くの脆弱性を検出
当社はここ数か月、新たなクラスの脆弱性を特定するための新しいスキャンエンジンの開発に取り組んできました。新しいスキャンエンジンは、SQLインジェクション、インテントハイジャック、安全でない乱数シード、安全でない暗号などを特定できます。
2017年4月23日
Cordovaアプリケーションのテスト
Cordovaのようなハイブリッドフレームワークには、一つのアプリで複数のプラットフォーム(Android、iOS、Windows Phone、FireOS、FirefoxOSなど)に対応できる利点があります。開発が容易かつ迅速で、一般にすべてのプラットフォームで共通のAPIを利用できます。
2016年11月24日
Android、SQL、ContentProvider:SQLインジェクションがいまだになくならない理由
SQLインジェクションと、何が問題になり得るのかを見ていく前に、まずContent Providerに関する技術的な情報を押さえておきます。
2016年11月3日