Realizaré pruebas de seguridad de APK de Android
Reversar ingeniería, pentester, analista de malware, OSCP CEH eJPT
Acerca de este Servicio
¿Tu APK de Android es seguro antes del lanzamiento, o necesitas revisar una app sospechosa?
Realizaré un análisis profesional de seguridad de APK de Android para identificar vulnerabilidades, configuraciones inseguras, riesgos de privacidad, secretos expuestos y comportamientos sospechosos.
Mi análisis puede incluir:
- Análisis estático de APK
- Revisión del manifiesto de Android y permisos
- Claves API codificadas, secretos, URLs y tokens
- Actividades, servicios, receptores y proveedores exportados
- Riesgos de almacenamiento inseguro y registros
- Librerías, rastreadores y puntos finales de red sospechosos
- Análisis del comportamiento en tiempo de ejecución
- Observación del tráfico de red y puntos finales API
- Revisión de SSL pinning y detección de root/emulador
- Ingeniería inversa manual de componentes relevantes
- Informe PDF claro con hallazgos y recomendaciones de remediación
Dependiendo del paquete seleccionado, utilizo análisis estático, pruebas dinámicas, inspección de red y ingeniería inversa manual para ofrecer hallazgos prácticos, no solo resultados de escáner automatizado.
FAQ
Traducción automática
¿Qué necesitas para comenzar el análisis?
Por favor, proporciona el archivo APK o un enlace de descarga autorizado, una breve descripción de la aplicación, tus principales preocupaciones y confirmación de que eres propietario de la aplicación o tienes permiso para evaluarla.
¿Realizas análisis estático y dinámico?
El análisis estático está incluido en todos los paquetes. El análisis dinámico en tiempo de ejecución está incluido en los paquetes Standard y Premium.
¿Puedes determinar si un APK es malicioso?
Sí. Puedo inspeccionar un APK en busca de permisos sospechosos, URLs incrustadas, librerías inusuales, comportamiento en red, funcionalidad relacionada con persistencia, riesgos de recopilación de datos y otros indicadores. La profundidad de la investigación depende del paquete seleccionado.
¿Probarás los puntos finales API utilizados por la aplicación?
Las observaciones básicas de puntos finales están incluidas en el paquete Standard. Una revisión más profunda del comportamiento relevante de la API móvil está en el paquete Premium. Una prueba completa de penetración API puede requerir una oferta personalizada.
¿Bypasseas SSL pinning o detección de root?
Puedo evaluar mecanismos de SSL pinning, detección de root y detección de emulador durante una revisión de seguridad autorizada. El objetivo es documentar debilidades de seguridad y recomendar mejoras.
¿Modificas o crackeas aplicaciones de Android?
No. No proporciono modificaciones no autorizadas, desbloqueo de funciones de pago, acceso a cuentas, elusión de licencias ni servicios destinados a violar los derechos del propietario de la aplicación.
¿Recibiré un informe?
Sí. Cada paquete incluye un informe en PDF. Los informes Standard y Premium contienen hallazgos más detallados, evidencia, clasificaciones de severidad y recomendaciones de remediación.
¿Puedes analizar aplicaciones grandes o altamente ofuscadas?
Sí, pero el esfuerzo requerido varía. Por favor, envía el APK antes de hacer un pedido para que pueda recomendar el paquete adecuado o preparar una oferta personalizada.

