Audit d’applications Android, Java ne répond plus !

Magazine
Marque
MISC
Numéro
118
Mois de parution
novembre 2021
Spécialité(s)


Résumé

Lorsque l’on parle de tests d’intrusion sur Android, l’esprit de la plupart des auditeurs s’envole vers les outils apktool ou encore dex2jar pour la partie analyse statique. Mais qu’en est-il lorsque les applications ne sont pas développées en Java ou Kotlin ? L’objectif de cet article est de présenter une méthodologie alternative pour les cas de figure moins courants. La méthodologie « classique » des tests d'intrusion mobiles se décompose généralement en 3 parties : l’analyse statique, l’analyse dynamique ainsi que l’analyse des flux réseau. Au sein de cet article, nous nous concentrerons sur une petite partie de l’analyse statique : l’audit du code source de l’application. Le décor étant planté, dépêchons-nous, je n’ai que quelques heures !


1. Introduction

À l’heure actuelle, deux systèmes d’exploitation, iOS et Android, dominent le marché du mobile avec environ 20% et 80% des parts du marché. Bien que le système d’exploitation Android soit nettement plus répandu que celui de la pomme (la piquette Jack !), les éditeurs d’applications ne prennent que rarement le risque d’exclure de potentiels utilisateurs obligeant ainsi à réaliser un double développement… ou pas !

En effet, les applications mobiles se découpent maintenant en deux parties : les applications natives et les applications non natives.

2. Les applications natives

À l’heure actuelle, il existe deux principaux langages de programmation permettant de développer des applications natives sous Android : Java et Kotlin. Il en est de même sous iOS : Objective-C et Swift. Les applications natives représentent la grande majorité des applications téléchargées quotidiennement sur les magasins officiels.

Une…

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne
Références


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous