Framework de intercepción de tráfico de aplicaciones móviles en Android y iOS

El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de estas aplicaciones se comunican con servidores para enviar datos. Esta comunicación es la que se pretende analizar cuando se realizan auditorías de seguridad en una aplicación móvil. Esta comunicación depende, entre otras cosas, del sistema operativo sobre el que se ejecuta la aplicación, el lenguaje de la aplicación, las librerías implementadas, los tipos de cifrado aplicados y el protocolo de comunicación. Al analizar el tráfico de una aplicación, es necesario un marco de trabajo que agilice las tareas de configuración y unifique la diversidad de técnicas con las que se encuentra el pentester al momento de interceptar el tráfico.

Fabian Alejandro GIBELLINI

fabiangibellini@gmail.com

Leonardo Ramon CICERI

leonardorciceri@gmail.com

María Juliana NOTRENI

julinotreni@gmail.com

Germán Nicolás PARISI

germannparisi@gmail.com

Analia Lorena RUHL

analialorenaruhl@gmail.com

Milagros N. ZEA CARDENAS

milyzc@gmail.com

Marcelo Javier AUQUER

marcelo.auquer@gmail.com

Ileana Maricel BARRIONUEVO

ilebarrionuevo@gmail.com

Federico Javier BERTOLA

fedebertola@gmail.com

Sergio Ramón QUINTEROS

ser.quinteros@gmail.com

Ignacio SANCHEZ BALZARETTI

ignaciojsb@gmail.com

Descargar PDF