en
Feedback
Mobile AppSec World

Mobile AppSec World

Open in Telegram

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое... По всем вопросам - @Mr_R1p

Show more
8 391
Subscribers
+124 hours
+537 days
+5730 days
Attracting Subscribers
July '26
July '26
+150
in 0 channels
June '26
+494
in 1 channels
Get PRO
May '26
+431
in 3 channels
Get PRO
April '26
+432
in 0 channels
Get PRO
March '26
+596
in 7 channels
Get PRO
February '26
+79
in 0 channels
Get PRO
January '26
+59
in 0 channels
Get PRO
December '25
+72
in 0 channels
Get PRO
November '25
+137
in 0 channels
Get PRO
October '25
+386
in 0 channels
Get PRO
September '25
+103
in 1 channels
Get PRO
August '25
+157
in 0 channels
Get PRO
July '25
+136
in 7 channels
Get PRO
June '25
+95
in 1 channels
Get PRO
May '25
+139
in 4 channels
Get PRO
April '25
+173
in 6 channels
Get PRO
March '25
+321
in 21 channels
Get PRO
February '25
+463
in 4 channels
Get PRO
January '25
+105
in 2 channels
Get PRO
December '24
+112
in 1 channels
Get PRO
November '24
+162
in 0 channels
Get PRO
October '24
+161
in 0 channels
Get PRO
September '24
+1 026
in 8 channels
Get PRO
August '24
+519
in 2 channels
Get PRO
July '24
+149
in 4 channels
Get PRO
June '24
+73
in 4 channels
Get PRO
May '24
+104
in 1 channels
Get PRO
April '24
+184
in 5 channels
Get PRO
March '24
+82
in 2 channels
Get PRO
February '24
+188
in 8 channels
Get PRO
January '24
+114
in 4 channels
Get PRO
December '23
+71
in 0 channels
Get PRO
November '23
+95
in 7 channels
Get PRO
October '23
+97
in 3 channels
Get PRO
September '23
+129
in 0 channels
Get PRO
August '23
+228
in 0 channels
Get PRO
July '23
+70
in 0 channels
Get PRO
June '23
+111
in 0 channels
Get PRO
May '23
+353
in 0 channels
Get PRO
April '23
+79
in 0 channels
Get PRO
March '23
+46
in 0 channels
Get PRO
February '23
+73
in 0 channels
Get PRO
January '23
+54
in 0 channels
Get PRO
December '22
+50
in 0 channels
Get PRO
November '22
+68
in 0 channels
Get PRO
October '22
+74
in 0 channels
Get PRO
September '22
+45
in 0 channels
Get PRO
August '22
+288
in 0 channels
Get PRO
July '22
+204
in 0 channels
Get PRO
June '22
+84
in 0 channels
Get PRO
May '22
+178
in 0 channels
Get PRO
April '22
+151
in 0 channels
Get PRO
March '22
+35
in 0 channels
Get PRO
February '22
+46
in 0 channels
Get PRO
January '22
+72
in 0 channels
Get PRO
December '21
+43
in 0 channels
Get PRO
November '21
+57
in 0 channels
Get PRO
October '21
+42
in 0 channels
Get PRO
September '21
+80
in 0 channels
Get PRO
August '21
+159
in 0 channels
Get PRO
July '21
+87
in 0 channels
Get PRO
June '21
+40
in 0 channels
Get PRO
May '21
+53
in 0 channels
Get PRO
April '21
+56
in 0 channels
Get PRO
March '21
+39
in 0 channels
Get PRO
February '21
+34
in 0 channels
Get PRO
January '21
+21
in 0 channels
Get PRO
December '20
+701
in 0 channels
Date
Subscriber Growth
Mentions
Channels
29 July+4
28 July+6
27 July+6
26 July+6
25 July+9
24 July+4
23 July+34
22 July+3
21 July+4
20 July+3
19 July+4
18 July+2
17 July+4
16 July+5
15 July0
14 July+3
13 July+4
12 July+2
11 July+4
10 July+1
09 July+5
08 July+6
07 July+3
06 July+6
05 July+6
04 July+1
03 July+8
02 July+1
01 July+6
Channel Posts
Semgrep Rules Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый. А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞 Поэтому мы решили собрать всё это в одном месте и создали репозиторий: https://github.com/Sib-Coder/semgrep-mobile-rules В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов. Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория. Давайте делать мобилки безопаснее вместе 😎

2
No text...
0
3
💀 Последний шанс стать спикером До конца дня принимаем заявки. После этого форма закроется! Так что если вы откладывали до последнего, торопитесь.
2 510
4
На самом деле очень интересная активность и здорово, что появляются подобные мероприятия. В свою бытность я помню, какой кайф был от посещения небольших митапов DefCon Moscow, OWASP Russia, митапов в Яндексе, в mail.ru, где так же было не много участников, неформальная обстановка и очень интересные доклады. Насколько ты заряжался какими-то новыми идеями. И сейчас этого на самом деле не хватает, все онлайн да онлайн, а живого человеческого общения на конфах/митапах становится меньше( Так что я очень постараюсь придти на тусу))
2 976
5
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расск
🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов Заявка: @ibtusa_bot ⬅️ ➡️Ген. спонсор: Серебриум — аудит безопасности на основе собственной интеллектуальной системы ➡️Спонсор CTF: НетХаб — флагман сетевой безопасности ➡️Ген. медиа: Sachok & Пакет Безопасности & Похек 🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов! Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ Чатик 😎 Ролик
1 848
6
Где-то в сторонке грустит https://github.com/P1sec/hermes-dec Уже точно года полтора гоняю
2 047
7
И еще один инструмент доя анализа Hermes
1 762
8
Декомпилятор для Hermes bytecode Дождались! Теперь нельзя спрятаться за тем фактом, что никто не умеет декомпилировать и реверсить Hermes bytecode. Ребята написали декомпилятор и выложили в открытый доступ. Ожидаем больше находок там где раньше никто и не думал копать.
1 664
9
крутити боробэн
крутити боробэн
2 081
10
Обычно стараюсь не писать ничего личного, но этот шедевр мне безумно нравится :D Тем более выходные)
1 825
11
Идёт шумная деревенская свадьба. Под утро пьяный вдрызг тамада, громко спрашивает: — Кто ещё не писал статьи про AI? — Я — раздаётся слабый голос из — под стола. — Кто это я — Это я, автор канала Android Guards! — Да ты еще успешь! (олды здесь?) Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)
1 551
12
очень согласен с автором статьи) ИИ - инструмент, который нужно уметь готовить, чтобы он действительно экономил время и силы. И как любым другим инструментом, с ним нужно учиться работать. И к сожалению, волшебной коробочки еще нет (а может и к счастью)
1 319
13
noxen: runtime-перехват Android Intent'ов Прикольная тулза для тех, кто занимается анализом Android-приложений и при это любит Intercept mode в BurpSuite. Noxen - это инструмент на Python, который использует Frida для хука Java-методов в приложении. Перехватывает Intent через хук функций типо GetIntent(). Это отображается в терминале с action, component, data URI, флагами, extras и, если повезёт, стектрейсом. Но можно не только смотреть, а еще и модифицировать Intent перед отправкой или вообще дропнуть его. Прямой аналог Burp Interceptor, но для мобилки. Еще прикольная фича noxen-analyze: скармливаешь APK, он через androguard генерирует конфиг хуков под конкретное приложение. В целом, можно и отдельно его заиспользовать, как старт. Вообще, давно я встречал расширение для Burp, которое нативно в его интерфейсе показывал Intent перехваченные, назывался он Brida (Burp+Frida). Я попробовал, но мне как-то не очень зашло. А тут отдельный специализированный тул, посмотрим, может будет поудобнее) #Android #Frida #Tools #ReverseEngineering #Research
1 657
14
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к+5
⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам. Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».
1 378
15
OFFZONE WANT YOU! Ребята и девушки! Подавайте свои крутейшие доклады на OffZone! Пусть будет больше мобилок! Пусть будет больше сочных и крутых докладов на конфе! И ри заведении помните, что чем подробнее вы опишите то, о чем будете говорить, тем больше шансов у вас попасть в программу!
1 342
16
Android SELinux Internals Part II: домены, отказы, обходы Ребята из 8ksec наконец-то выпустили вторую часть серии про SELinux на Android! Первая часть была про основы: контексты, чтение политик, sepolicy-inject. Вторая уже про то, как это всё работает в реальности. Разбирается вся цепочка от сертификата подписи APK до SELinux-домена, роль Zygote, как работает installd. Добавили практики: chcon, runcon, как работает magiskpolicy под капотом, чем принципиально отличаются подходы Magisk, KernelSU и APatch. Очень сочная и большая статья для любителей мякотки и чтоб погрузиться поглубже в то, как и что устроено внутри. Ну и анонсированная третья часть обещает быть ещё интереснее: kernel-level техники отключения SELinux и разбор реальных CVE. Что сказать, ждем :) #Android #SELinux #Pentest #Research #Kernel #Tools
1 855
17
Сборка Frida нативно на Termux Я правда не знаю, кому и зачем это может быть полезно, но история стоит того, чтобы про нее рассказать. Занятный ресерч от автора под ником AbhiTheModder, который искал путь, чтобы скомпилировать Frida нативно на Android/Termux, без NDK, без кросс-компиляции, без prebuilt-артефактов с build.frida.re. Просто ./configure && ninja на телефоне. Его путь оказался, мягко говоря, нетривиальным и долгим ради цели доказать что это возможно! Любителям поковыряться в исходниках Frida и процессах ее сборки. Это вам не в LLM тыкать)) хотя может и без них не обошлось :D #Android #Frida #Termux #ReverseEngineering #Tools #Research
1 241
18
Android Pentesting Skill: APK-аудит через AI-агента И снова расширение инструментов для ваших агентов по анализу мобилок! Прикольный проект от ребят из DragonJAR - "скилл" для AI-агентов (Claude Code, и подобных), который превращает агента в полноценный инструмент аудита Android-приложений. Клонируем репозиторий в директорию скиллов агента, и тот начинает понимать команды вроде "audit this APK" или "bypass SSL pinning". Дальше агент сам оркестрирует весь процесс — от декомпиляции через APKTool и JADX до построения Frida-скриптов для обхода защит. Внутри на самом деле интересное наполнение, это не только статика, но и работа в динамике. Статический анализ: 70+ Semgrep-правил, плюс собственные grep-паттерны с дедупликацией находок. Source-to-sink трейсинг с разделением подтверждённых багов и тех, что требуют динамической проверки. Детектирование фреймворков - React Native, Flutter, Cordova, Xamarin с соответствующими техниками анализа (для Flutter, например, сразу идут нативные хуки BoringSSL. Динамика: 37 Frida-скриптов для хукинга, обхода SSL Pinning, root detection, биометрии, перехвата крипто-операций и нативного кода. Тема со скилами будет и дальше развиваться и этот инструмент тому пример, будем следить за обновлениями) А именно это репо стоит посмотреть хотя бы ради структуры репозитория и принципов описания работы агента с Frida. #Android #Pentest #Frida #Tools #MASVS #Research
1 542
19
🎙 Вебинар по безопасности мобильных приложений: как обеспечить защиту и соответствие требованиям регуляторов Скорость мобиль
🎙 Вебинар по безопасности мобильных приложений: как обеспечить защиту и соответствие требованиям регуляторов Скорость мобильной разработки растёт, AI-инструменты генерируют код быстрее, чем команды успевают его проверять. Цифровые сервисы, государственные платформы, мобильные личные кабинеты и платёжные решения оказываются под угрозой, которую традиционные подходы к защите уже не покрывают. 28 мая в 14:00 расскажем на вебинаре о том, как адаптировать процессы мобильной безопасности к новой реальности. Вы узнаете: 🎱как защищать мобильные приложения в условиях ускоренной разработки; 🎱что требуют регуляторы и действующие методики и почему большинство из этих требований невозможно выполнить без практической проверки защищённости; 🎱зачем мобильному приложению пентест и почему это уже обязательный элемент защиты. Вебинар проведут Александр Гадай, руководитель службы консалтинга, Арсентий Карпов, старший инженер по безопасности мобильных приложений и Владислав Ржевский, инженер по безопасности мобильных приложений. ➡️ Регистрируйтесь, приходите и задавайте вопросы. 🐟 Рассылка | МАКС | Habr #ВебинарыSFS
1 444
20
В полку мобильщиков прибывает и прибывает! Уже в этот четверг мои коллеги проведут вебинар по безопасности мобильных приложений. Приходите, будет интересно :)
1 438