Intercepción de tráfico en aplicaciones móviles
El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de est...
Autores principales: | , , , , , , , , , , |
---|---|
Formato: | Objeto de conferencia Resumen |
Lenguaje: | Español |
Publicado: |
2023
|
Materias: | |
Acceso en línea: | http://sedici.unlp.edu.ar/handle/10915/165548 |
Aporte de: |
id |
I19-R120-10915-165548 |
---|---|
record_format |
dspace |
spelling |
I19-R120-10915-1655482024-05-02T20:04:40Z http://sedici.unlp.edu.ar/handle/10915/165548 Intercepción de tráfico en aplicaciones móviles Interception of traffic in mobile applications Gibellini, Fabián Alejandro Ciceri, Leonardo Ramón Notreni, Juliana María Parisi, Germán Nicolás Ruhl, Analía Lorena Zea Cardenas, Ninfa Milagros Auquer, Marcelo Javier Barrionuevo, Ileana Maricel Bertola, Federico Javier Quinteros, Sergio Ramón Sanchez Balzaretti, Ignacio José 2023-09 2023 2024-05-02T14:56:52Z es Ciencias Informáticas ciberseguridad pentest intercepción de tráfico El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de estas aplicaciones se comunican con servidores para enviar datos. Esta comunicación es la que se busca analizar cuando se llevan a cabo auditorías de seguridad o actividades forenses en una aplicación móvil. A su vez, esta comunicación depende, entre otras cosas, del sistema operativo sobre el que se ejecuta la aplicación, el lenguaje de la aplicación, las librerías implementadas, los tipos de cifrado aplicados y el protocolo de comunicación. Al momento de analizar el tráfico de una aplicación móvil, es necesario un marco de trabajo que permita agilizar estas tareas de configuración y otorgue a los pentesters más tiempo de análisis al tráfico de datos, ya que actualmente, el pentester se encuentra con inconvenientes debido a la diversidad de técnicas que debe probar para efectivizar la intercepción de tráfico. Esta es la razón por la que las herramientas actuales no llegan a cubrir esta necesidad. The growing use of mobile devices leads to a greater use of mobile applications both for data search, use of social networks for banking transactions, purchases, etc. This has provided a new market for computer criminals. Most of these applications communicate with servers to send data. This communication is the one that is sought to be analyzed when carrying out security audits or forensic activities in a mobile application. In turn, this communication depends, among other things, on the operating system on which the application runs, the language of the application, the libraries implemented, the types of encryption applied, and the communication protocol. When analyzing the traffic of a mobile application, a framework is necessary that allows speeding up these configuration tasks and gives pentesters more time to analyze data traffic, since currently, the pentester has problems due to the diversity of techniques that must be tried to make the interception of traffic effective. This is the reason why current tools do not meet this need. Sociedad Argentina de Informática e Investigación Operativa Objeto de conferencia Resumen http://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) application/pdf 52-52 |
institution |
Universidad Nacional de La Plata |
institution_str |
I-19 |
repository_str |
R-120 |
collection |
SEDICI (UNLP) |
language |
Español |
topic |
Ciencias Informáticas ciberseguridad pentest intercepción de tráfico |
spellingShingle |
Ciencias Informáticas ciberseguridad pentest intercepción de tráfico Gibellini, Fabián Alejandro Ciceri, Leonardo Ramón Notreni, Juliana María Parisi, Germán Nicolás Ruhl, Analía Lorena Zea Cardenas, Ninfa Milagros Auquer, Marcelo Javier Barrionuevo, Ileana Maricel Bertola, Federico Javier Quinteros, Sergio Ramón Sanchez Balzaretti, Ignacio José Intercepción de tráfico en aplicaciones móviles |
topic_facet |
Ciencias Informáticas ciberseguridad pentest intercepción de tráfico |
description |
El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de estas aplicaciones se comunican con servidores para enviar datos. Esta comunicación es la que se busca analizar cuando se llevan a cabo auditorías de seguridad o actividades forenses en una aplicación móvil. A su vez, esta comunicación depende, entre otras cosas, del sistema operativo sobre el que se ejecuta la aplicación, el lenguaje de la aplicación, las librerías implementadas, los tipos de cifrado aplicados y el protocolo de comunicación. Al momento de analizar el tráfico de una aplicación móvil, es necesario un marco de trabajo que permita agilizar estas tareas de configuración y otorgue a los pentesters más tiempo de análisis al tráfico de datos, ya que actualmente, el pentester se encuentra con inconvenientes debido a la diversidad de técnicas que debe probar para efectivizar la intercepción de tráfico. Esta es la razón por la que las herramientas actuales no llegan a cubrir esta necesidad. |
format |
Objeto de conferencia Resumen |
author |
Gibellini, Fabián Alejandro Ciceri, Leonardo Ramón Notreni, Juliana María Parisi, Germán Nicolás Ruhl, Analía Lorena Zea Cardenas, Ninfa Milagros Auquer, Marcelo Javier Barrionuevo, Ileana Maricel Bertola, Federico Javier Quinteros, Sergio Ramón Sanchez Balzaretti, Ignacio José |
author_facet |
Gibellini, Fabián Alejandro Ciceri, Leonardo Ramón Notreni, Juliana María Parisi, Germán Nicolás Ruhl, Analía Lorena Zea Cardenas, Ninfa Milagros Auquer, Marcelo Javier Barrionuevo, Ileana Maricel Bertola, Federico Javier Quinteros, Sergio Ramón Sanchez Balzaretti, Ignacio José |
author_sort |
Gibellini, Fabián Alejandro |
title |
Intercepción de tráfico en aplicaciones móviles |
title_short |
Intercepción de tráfico en aplicaciones móviles |
title_full |
Intercepción de tráfico en aplicaciones móviles |
title_fullStr |
Intercepción de tráfico en aplicaciones móviles |
title_full_unstemmed |
Intercepción de tráfico en aplicaciones móviles |
title_sort |
intercepción de tráfico en aplicaciones móviles |
publishDate |
2023 |
url |
http://sedici.unlp.edu.ar/handle/10915/165548 |
work_keys_str_mv |
AT gibellinifabianalejandro intercepciondetraficoenaplicacionesmoviles AT cicerileonardoramon intercepciondetraficoenaplicacionesmoviles AT notrenijulianamaria intercepciondetraficoenaplicacionesmoviles AT parisigermannicolas intercepciondetraficoenaplicacionesmoviles AT ruhlanalialorena intercepciondetraficoenaplicacionesmoviles AT zeacardenasninfamilagros intercepciondetraficoenaplicacionesmoviles AT auquermarcelojavier intercepciondetraficoenaplicacionesmoviles AT barrionuevoileanamaricel intercepciondetraficoenaplicacionesmoviles AT bertolafedericojavier intercepciondetraficoenaplicacionesmoviles AT quinterossergioramon intercepciondetraficoenaplicacionesmoviles AT sanchezbalzarettiignaciojose intercepciondetraficoenaplicacionesmoviles AT gibellinifabianalejandro interceptionoftrafficinmobileapplications AT cicerileonardoramon interceptionoftrafficinmobileapplications AT notrenijulianamaria interceptionoftrafficinmobileapplications AT parisigermannicolas interceptionoftrafficinmobileapplications AT ruhlanalialorena interceptionoftrafficinmobileapplications AT zeacardenasninfamilagros interceptionoftrafficinmobileapplications AT auquermarcelojavier interceptionoftrafficinmobileapplications AT barrionuevoileanamaricel interceptionoftrafficinmobileapplications AT bertolafedericojavier interceptionoftrafficinmobileapplications AT quinterossergioramon interceptionoftrafficinmobileapplications AT sanchezbalzarettiignaciojose interceptionoftrafficinmobileapplications |
_version_ |
1807223067376615424 |