cookie

We use cookies to improve your browsing experience. By clicking «Accept all», you agree to the use of cookies.

avatar

IOS App Sec

IOS App Sec - все о безопасности IOS.Техники, мануалы, курсы и многое другое🍏 IOS App Sec - Everything about IOS security. Techniques, manuals, courses and more.🍏 😎 Root Admin - @EZ3K1EL 😎 Channel @IOSAppSec Chat @IOSAppSec_Chat

Show more
Advertising posts
558
Subscribers
No data24 hours
No data7 days
No data30 days

Data loading in progress...

Subscriber growth rate

Data loading in progress...

Show all...
iOS 15.1 / 15.0.2 / 15 JAILBREAK News: NEW Jailbreak bug Achieved By Security Researcher

▶ Transfer Photos, WhatsApp and More to New iPhone with #AnyTrans:

https://bit.ly/3dcKs84

#TransferEverythingToiPhone13 In today's video, I have even more great news for those of you on iOS 15.1, iOS 15.0, and even lower, on iOS 14.8 / 14.7. Security researcher @08Tc3wBB has posted the hash of a file containing their iOS 15 code execution vulnerability which is currently 0-Day (not reported to Apple / Public). This comes only a few weeks after another developer, @realBrightiup has also demoed a similar vuln for iOS 15.1 which had Kernel R/W which is usable for jailbreaking. The new iOS 15 comes with an important change that makes jailbreaking a bit harder, which is sealed ROOT FS. Normally, all jailbreaks (except RootlessJB by Jake James) will attempt to remount the ROOT FS as Read/Write instead of Read-Only so that Cydia and all the necessary jailbreak components be installed. This isn't possible anymore without an additional set of patches, making iOS 15 a bad version to be on currently. As always, do not forget to SUBSCRIBE to stay updated with the latest #iOS and #Jailbreak news, updates, and tutorials! ~ GeoSn0w ▽ Other videos ▽ ▶ NEW JAILBREAK For A12+ Achieved By PANGU Jailbreak Team For iOS 15 Beta At MOSEC! & What To Expect:

https://youtu.be/DeKJcIyGoME

▶ How To JAILBREAK iOS 14.7.1 and iOS 14.7 With Cydia On All Pre-A12 Devices - TUTORIAL:

https://youtu.be/7mIvxu3Vjao

▶ How to install Unc0ver Jailbreak for iOS 14 using AltStore:

https://www.youtube.com/watch?v=JrUU84wQUps

▽ Social Media ▽ ▶ Discord Server:

https://discord.gg/XkWPJX3Fcw

▶ Our Sub-Reddit:

https://www.reddit.com/r/idevicecentral

▶ Facebook:

https://facebook.com/fce365official

▶ Twitter:

https://twitter.com/FCE365

▶ Our Website:

https://fce365.info

▶ Jailbreak News and Releases:

https://idevicecentral.com

▽ Credits ▽ ▶ Wallpaper is from

https://unsplash.com

▽ Disclaimers ▽ ▶ This channel and this video are not endorsed in any way by Apple Inc. iPhone and iOS are trademarks of Apple Inc. Jailbreaking is legal under DMCA exemption 2012 and 2015. ▶ AnyTrans link is sponsored by AnyTrans.

Show all...
Flexdump - A script that wraps flexdecrypt to dump, decrypt, re-sign, re-package iOS apps

Flexdump - A script that wraps flexdecrypt to dump, decrypt, re-sign, re-package iOS apps - flexdump

Show all...
iOS App Testing Through Burp on Corellium

Introduction

Show all...
GitHub - rza8128/rocket-ios-bypass: A penetration testing app for activating iOS when iCloud locked

A penetration testing app for activating iOS when iCloud locked - GitHub - rza8128/rocket-ios-bypass: A penetration testing app for activating iOS when iCloud locked

Show all...
GitHub - ivan-sincek/ios-penetration-testing-cheat-sheet: Work in progress...

Work in progress... Contribute to ivan-sincek/ios-penetration-testing-cheat-sheet development by creating an account on GitHub.

Photo unavailableShow in Telegram
Всем специалистам по iOS привет! Я ищу коллег разбирающихся в безопасности приложений iOS и в самих iOS приложениях ;) Мы в CyberEd ведем и создаем образовательные материалы и программы по теме кибербезопасности в различных областях. Сферы, касающиеся безопасности мобильных приложений, одни из актуальнейших и одни из самых новых сфер, набравших популярность в области информационной безопасности. Мы хотим расширять наш круг экспертов и поэтому предлагаем всем увлеченным присоединиться к нам и найти общие точки интересов для возможного сотрудничества. Основные активности, которые мы можем предложить экспертам это: - Создание, адаптация, актуализация образовательных материалов по теме; - Ведение образовательных программ по теме; - Экспертная поддержка, консультации и участие в экспертном совете в рамках различных образовательных проектов; Если вам интересно делиться своими знаниями с увлеченными темой студентами; пополнять, актуализировать и формализовать свои знания в прикладных областях информационной безопасности мобильных приложений; обмениваться ценными советами по теме в окружении таких же экспертов как и вы, приглашаем вас познакомиться по ближе и рассмотреть наши предложения о сотрудничестве. C предложениями и вопросами пишите в Tg: - @IrinaZhukovaHR (HR) - @empty_jack (Product) или по почте: - [email protected] - [email protected]
Show all...

CyberEd - глобальный игрок на рынке IT-образования, консалтинга и услуг по информационной безопасности.

Repost from Mobile AppSec World
Доклад об эксплуатации типичных уязвимостей в iOS Хороший доклад от «инженера в компании Google днём и исследователя ИБ ночью” про типовые уязвимости в iOS-приложениях. Доклад доступен как в видео формате, так и записан и переложен на бумагу сайт для тех, кому текст воспринимать легче. Доклад достаточно хороший, описывает разные стороны, куда посмотреть в приложении, в частности: - анализ содержимого пакета приложения - анализ URL-схем (открытие произвольных URL в WebView) - SSL Pinning и его отсутствие - Анализ UIWebView Есть на что посмотреть, есть что поизучать, особенно начинающим в этой непростой, но очень интересной сфере безопасности. #ios #vulnerabilities #analysis
Show all...
Exploiting Common iOS Apps’ Vulnerabilities

Ivan Rodriguez walks through some of the most common vulnerabilities on iOS apps and shows how to exploit them. All these vulnerabilities have been found on real production apps of companies that have (or don't have) a bug bounty program. This talk is useful for those connected with mobile app development or those who do use mobile apps to work with sensitive data.

Repost from Mobile AppSec World
И снова про App Transport Security: что это и зачем Всем привет! Очень часто при анализе iOS-приложений мы встречаем выключенный App Transport Security для всего приложения. И на вопросы, почему его выключили, обычно отвечают, что его не хочется настраивать и слишком много доменов, для которых нужно делать исключение. Сначала я был с ними согласен, потому что действительно, штука не однозначная. Но разобравшись, я подумал, что благодаря этой настройке можно не только контролировать сетевое взаимодействие приложения но и частично тестировать корректную настройку backend, потому что с неправильной конфигурацией на стороне сервера клиент к нему просто не подключится. А если к этому добавить возможность прикрепления сертификатов по аналогии с Андроидовским Network Security Config, и посмотреть более внимательно, как его настраивать, то можно получить очень даже удобный инструмент для настройки сетевого взаимодействия. Исходя из всех этих соображений я написал статью, посвященную теме App Transport Security, как его настраивать, что означают ключи, как сделать прикрепление сертификатов, как проверить настройку backend и многое другое! Надеюсь, что вам пригодится это в работе! Ну или тем, кто когда-то начнет работать с iOS и будет искать материалы по этой теме 😄 Всем хорошей недели! #iOS #AppTransportSecurity #network #habr
Show all...
И снова про App Transport Security: что это и зачем

Привет, Хабр! Меня зовут Юрий Шабалин, и, как я пишу в начале каждой своей статьи, мы разрабатываем платформу анализа защищенности мобильных приложений iOS и Android. В этой статье мне бы хотелось...

Звернення_appeal.pdf6.79 KB
Choose a Different Plan

Your current plan allows analytics for only 5 channels. To get more, please choose a different plan.