Skip to content
צרו קשר

דף הבית / בדיקות חדירה לאפליקציות מובייל

שירות

בדיקות חדירה לאפליקציות מובייל

בדיקה שנעצרת באפליקציה עצמה כיסתה את החלק הפחות מעניין. הקוד רץ על מכשיר שהתוקף שולט בו במלואו: אפשר לפרק אותו, להריץ עליו hooks, ולקרוא את התעבורה שלו. מה שקובע זה מה שהשרת אוכף.

למי זה מתאים

  • יש לכם אפליקציה שמטפלת בתשלומים, בזהות, במידע רפואי או בכל דבר שרגולטור מתעניין בו.
  • אתם נכנסים לתהליך אישור בחנות אפליקציות או לרכש ארגוני.
  • לאפליקציה יש פונקציונליות offline או אחסון מקומי משמעותי.

מה אנחנו בודקים בפועל

  • אחסון מקומי: מה נשמר במכשיר, באיזו רמת הגנה, ומי עוד יכול לקרוא את זה — Keychain ב-iOS, Keystore ב-Android, קבצי cache, ולוגים.
  • Reverse engineering: מפתחות, credentials ו-endpoints שנמצאים בתוך הקובץ שכל אחד יכול להוריד.
  • Runtime manipulation: עקיפה של בדיקות jailbreak/root, certificate pinning, ואימות רכישות — כל מה שנבדק בצד הלקוח בלבד.
  • IPC ומשטח הפלטפורמה: רכיבים מיוצאים, deep links, URL schemes, הרשאות מיותרות, ודליפה דרך screenshots ברקע.

איך זה עובד

  • ניתוח סטטי של הקובץ — פירוק, חיפוש סודות, סקירת הרשאות.
  • ניתוח דינמי על מכשיר עם instrumentation, כשהתעבורה עוברת דרך proxy.
  • בדיקת השרת מול כל תפקיד. שם מתרכזת ההשפעה האמיתית.

מה מקבלים

  • דוח שמפריד בין מה שנשבר במכשיר לבין מה שנשבר בשרת — ההבחנה הזו קובעת מה דחוף לתקן.
  • בדיקה חוזרת אחרי התיקון, כמו בכל בדיקה אצלנו.

הבדיקות עצמן

קטלוג הבדיקות שלנו פתוח לעיון: 276 מקרי בדיקה ב-42 עמודי קטגוריה. לכל מקרה מצוין מה הוא מוכיח, איך הוא מתבצע ומה נדרש מראש. הקטלוג כתוב באנגלית.

הסבר על הקטלוג בעברית · קטלוג הבדיקות · מטריצת הכיסוי · מצבי הבדיקה (Black / Grey / White Box)

נשמח לשמוע מה אתם בונים

ספרו לנו מה המערכת עושה ומה מדאיג אתכם בה. נחזור אליכם עם שאלות אפיון, הצעה ברורה ולוח זמנים מציאותי — ואם בדיקה היא לא מה שאתם צריכים בשלב הזה, נגיד גם את זה. צרו קשר.

ספרו לנו מה המערכת עושה ומה מדאיג אתכם.

אם בדיקת חדירה אינה מה שאתם צריכים עכשיו, נאמר זאת.

דברו איתנוקטלוג הבדיקות