Pasar al contenido principal

¿Es posible auditar un aplicativo iOS sin jailbreak?

Mario Valiente
Analista de Seguridad
eJPT, OSCP, CRTO,BSCP, CRTP, Windows Evasion Specialist, Malware Development Specialist

**Permite obtener 1 CPEs únicamente con la asistencia a la totalidad del webinar**

Hoy en día auditar un aplicativo iOS representa un desafío para los especialistas y analistas de seguridad debido a la constante actualización y evolución de sus componentes. Todo está protegido, cifrado, aislado lo que nos lleva a pensar que la única salida es, un jailbreak del dispositivo. Pero ¿y si te dijera que no tiene por qué ser así?

En este webinar exploramos un camino distinto. Un camino que respeta por completo la cadena de seguridad de Apple, pero que aún así te permite analizar cómo se comporta una aplicación por dentro. Sí, auditar un aplicativo iOS sin jailbreak es posible, y te vamos a mostrar cómo.

Si trabajas como pentester o desarrollador, esta sesión te va a abrir una puerta que quizá no sabías que existía.

Durante el webinar hablaremos sobre:

Contenido del webinar

   1. Introducción y alcance
  1.1. Sandboxing
  1.2. Developer mode
  1.3. Fairplayencryption
  1.4. Frida-server, frida-gadget
   2. ¿Qué es el jailbreak?
   3. Descripción del entorno de análisis
   4. Frida Gadget en un dispositivo sin jailbreak