Svak tokenhåndtering · Usikker lokal lagring · Knuste tillitsforutsetninger · Sertifikatfestingshull
Hva løser vi?
Mobilapper mislykkes når grenser for enhet, API og identitetssikkerhet behandles som separate problemer.
Vi gjennomgår applikasjonen, dens backend-forutsetninger og banene angripere bruker i praksis: avlyttet trafikk, svake autentiseringsflyter, usikker lagring, ødelagte tillitssjekker og usikker forretningslogikk.
iOS
Android
API Sikkerhet
Lokal lagring
Gjennomgang på klientsiden · Identitet og API grenser · Kjøretidsbeskyttelse · Typiske utfall
Metoder og dekning
Gjennomgang på klientsiden covers applikasjonslogikk, sensitive flyter, lagring, hemmeligheter og lokale tillitsforutsetninger · Statisk gjennomgang av apppakken, avhengigheter, konfigurasjon og kodemønstre · Dyplinker, intensjoner, kommunikasjon mellom…
Gjennomgang på klientsiden Applikasjonslogikk, sensitive flyter, lagring, hemmeligheter og lokale tillitsforutsetninger
Identitet og API grenser Pålogging, gjenoppretting, påmelding, MFA, tokenoppdatering og sesjonsflytanalyse
Kjøretidsbeskyttelse Sertifikatfestingsatferd og nedgraderingsbaner
Typiske utfall Slipp klarhet i klarhet