🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSeguridad en Aplicaciones Móviles
La aplicación que la empresa reparte a sus clientes
Una aplicación móvil se instala en un aparato que no controlas, y eso cambia todas las suposiciones. La clave que está dentro del paquete la puede sacar cualquiera, la comprobación que hace la aplicación se puede desactivar, y el servidor tiene que asumir que el cliente miente.
La ruta se recorre con dispositivos y emuladores en la nube, sobre aplicaciones preparadas con fallos reales. Aprendes a abrir un paquete y leer lo que trae dentro, a interceptar tráfico que se defiende de ser interceptado, a enganchar funciones en caliente para saltar comprobaciones, y a escribir el hallazgo de forma que el equipo que hizo la aplicación pueda arreglarlo.
Lo que va a cubrir
- 01 Cómo se empaqueta y se firma una aplicación
- 02 Análisis estático - secretos, claves y rutas dentro del paquete
- 03 Almacenamiento local - qué se guarda sin cifrar
- 04 Interceptar tráfico cuando la aplicación no quiere
- 05 Enganchar funciones en caliente para saltar comprobaciones
- 06 Del cliente al servidor - la API es la superficie de verdad
- 07 Endurecer - qué sí sirve y qué solo molesta al usuario