Realizaré pruebas de penetración en aplicaciones móviles Android y iOS

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

Investigador de seguridad en aplicaciones móviles, probador de penetración Android iOS, cazador de bugs

Investigador de seguridad móvil especializado en pruebas de penetración en Android y iOS y en investigación de vulnerabilidades en binarios. Encuentro vulnerabilidades reales mediante análisis estáti...
Acerca de este Servicio

¿Estás lanzando una app de Android y quieres asegurarte de que es segura antes de que los usuarios o atacantes encuentren vulnerabilidades?

Realizaré una auditoría de seguridad profesional del APK de Android para identificar vulnerabilidades, secretos expuestos, APIs inseguras, prácticas de almacenamiento débiles y otros riesgos que puedan afectar tu negocio o usuarios.

Pruebo las apps usando técnicas manuales y herramientas de seguridad profesionales, no solo escaneos automatizados.


Lo que puedo revisar:

  • Análisis estático del APK
  • Claves / secretos API codificados
  • Almacenamiento local inseguro
  • Actividades / componentes exportados
  • Debilidades en SSL / TLS
  • Problemas de autenticación en API
  • Riesgos de ingeniería inversa
  • Problemas del Top 10 de OWASP Mobile
  • Mal uso de permisos
  • Riesgos de SDK de terceros


Lo que recibirás:

  • Informe de seguridad en PDF profesional
  • Niveles de severidad de riesgos
  • Capturas de pantalla / evidencia
  • Pasos para reproducir
  • Recomendaciones para solucionar los problemas


Por qué elegirme:

  • Enfoque en seguridad móvil
  • Especialización en pruebas de Android
  • Comunicación profesional
  • Pruebas éticas y confidenciales únicamente


Importante:

Sólo pruebo apps que posees o para las que tienes autorización para evaluar.


Aplicación de prueba:

Aplicación móvil

Tecnología de desarrollo:

Java

Kotlin

Python

React Native

Swift

Dispositivo:

PC

Mac

Linux

iPhone

Teléfono móvil Android