Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Tests selon le standard international de sécurité mobile (OWASP MASTG) :
Clés d'accès aux services (paiement, cartographie) visibles dans le code de l'application
Données personnelles et mots de passe stockés sans protection sur le téléphone
Aucune limite sur les tentatives de connexion, permettant de deviner les codes d'accès
En modifiant un identifiant dans l'API, un utilisateur pouvait consulter les données d'autres comptes
Code source de l'application non obfusqué, facilement lisible après décompilation
Journaux de débogage actifs en production, exposant des informations techniques sensibles
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.