Eseguirò test di sicurezza dell'apk Android
Reverse engineer, pentester, analista di malware, OSCP CEH eJPT
Informazioni su questo servizio
Il tuo APK Android è sicuro prima del rilascio o hai bisogno di controllare un'app sospetta?
Effettuerò un'analisi professionale della sicurezza dell'APK Android per identificare vulnerabilità, configurazioni insicure, rischi per la privacy, segreti esposti e comportamenti sospetti.
La mia analisi può includere:
- Analisi statica dell'APK
- Revisione del manifest Android e delle autorizzazioni
- Chiavi API hardcoded, segreti, URL e token
- Attività, servizi, ricevitori e provider esportati <li Rischi di archiviazione e logging insicuri
- Biblioteche, tracker e endpoint di rete sospetti
- Analisi del comportamento a runtime
- Osservazioni sul traffico di rete e sugli endpoint API
- Pinning SSL e revisione del rilevamento di root/emulatore
- Reverse engineering manuale dei componenti rilevanti
- Rapporto PDF chiaro con risultati e indicazioni per la remediation
A seconda del pacchetto scelto, utilizzo analisi statica, test dinamici, ispezione di rete e reverse engineering manuale per fornire risultati pratici, non solo output di scanner automatici.
FAQ
Traduzione automatica.
Di cosa hai bisogno per iniziare l'analisi?
Per favore, fornisci il file APK o un link di download autorizzato, una breve descrizione dell'applicazione, le tue principali preoccupazioni e la conferma che possiedi l'app o hai il permesso di valutarla.
Effettui sia analisi statica che dinamica?
L'analisi statica è inclusa in tutti i pacchetti. L'analisi dinamica a runtime è inclusa nei pacchetti Standard e Premium.
Puoi determinare se un APK è dannoso?
Sì. Posso ispezionare un APK per autorizzazioni sospette, URL incorporati, librerie insolite, comportamento di rete, funzionalità di persistenza, rischi di raccolta dati e altri indicatori. La profondità dell'indagine dipende dal pacchetto scelto.
Testerai gli endpoint API usati dall'app?
Le osservazioni di base sugli endpoint sono incluse nel pacchetto Standard. Una revisione più approfondita del comportamento delle API mobili rilevanti è inclusa nel pacchetto Premium. Un test di penetrazione API completo potrebbe richiedere un'offerta personalizzata.
B bypassi SSL pinning o il rilevamento di root?
Posso valutare SSL pinning, rilevamento di root e meccanismi di rilevamento dell'emulatore durante una revisione di sicurezza autorizzata. Lo scopo è documentare le vulnerabilità di sicurezza e raccomandare miglioramenti.
Modifichi o cracchi applicazioni Android?
No. Non fornisco modifiche non autorizzate, sblocco di funzionalità a pagamento, accesso agli account, bypass delle licenze o servizi destinati a violare i diritti del proprietario dell'app.
Riceverò un rapporto?
Sì. Ogni pacchetto include un rapporto PDF. I rapporti Standard e Premium contengono risultati più dettagliati, prove, valutazioni di gravità e raccomandazioni per la remediation.
Puoi analizzare applicazioni grandi o fortemente offuscate?
Sì, ma lo sforzo richiesto varia. Invia il APK prima di effettuare un ordine, così posso raccomandare il pacchetto più adatto o preparare un'offerta personalizzata.

