Intercepción de tráfico en aplicaciones móviles

El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de est...

Descripción completa

Detalles Bibliográficos
Autores principales: Gibellini, Fabián Alejandro, Ciceri, Leonardo Ramón, Notreni, Juliana María, Parisi, Germán Nicolás, Ruhl, Analía Lorena, Zea Cardenas, Ninfa Milagros, Auquer, Marcelo Javier, Barrionuevo, Ileana Maricel, Bertola, Federico Javier, Quinteros, Sergio Ramón, Sanchez Balzaretti, Ignacio José
Formato: Objeto de conferencia Resumen
Lenguaje:Español
Publicado: 2023
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/165548
Aporte de:
id I19-R120-10915-165548
record_format dspace
spelling I19-R120-10915-1655482024-05-02T20:04:40Z http://sedici.unlp.edu.ar/handle/10915/165548 Intercepción de tráfico en aplicaciones móviles Interception of traffic in mobile applications Gibellini, Fabián Alejandro Ciceri, Leonardo Ramón Notreni, Juliana María Parisi, Germán Nicolás Ruhl, Analía Lorena Zea Cardenas, Ninfa Milagros Auquer, Marcelo Javier Barrionuevo, Ileana Maricel Bertola, Federico Javier Quinteros, Sergio Ramón Sanchez Balzaretti, Ignacio José 2023-09 2023 2024-05-02T14:56:52Z es Ciencias Informáticas ciberseguridad pentest intercepción de tráfico El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de estas aplicaciones se comunican con servidores para enviar datos. Esta comunicación es la que se busca analizar cuando se llevan a cabo auditorías de seguridad o actividades forenses en una aplicación móvil. A su vez, esta comunicación depende, entre otras cosas, del sistema operativo sobre el que se ejecuta la aplicación, el lenguaje de la aplicación, las librerías implementadas, los tipos de cifrado aplicados y el protocolo de comunicación. Al momento de analizar el tráfico de una aplicación móvil, es necesario un marco de trabajo que permita agilizar estas tareas de configuración y otorgue a los pentesters más tiempo de análisis al tráfico de datos, ya que actualmente, el pentester se encuentra con inconvenientes debido a la diversidad de técnicas que debe probar para efectivizar la intercepción de tráfico. Esta es la razón por la que las herramientas actuales no llegan a cubrir esta necesidad. The growing use of mobile devices leads to a greater use of mobile applications both for data search, use of social networks for banking transactions, purchases, etc. This has provided a new market for computer criminals. Most of these applications communicate with servers to send data. This communication is the one that is sought to be analyzed when carrying out security audits or forensic activities in a mobile application. In turn, this communication depends, among other things, on the operating system on which the application runs, the language of the application, the libraries implemented, the types of encryption applied, and the communication protocol. When analyzing the traffic of a mobile application, a framework is necessary that allows speeding up these configuration tasks and gives pentesters more time to analyze data traffic, since currently, the pentester has problems due to the diversity of techniques that must be tried to make the interception of traffic effective. This is the reason why current tools do not meet this need. Sociedad Argentina de Informática e Investigación Operativa Objeto de conferencia Resumen http://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) application/pdf 52-52
institution Universidad Nacional de La Plata
institution_str I-19
repository_str R-120
collection SEDICI (UNLP)
language Español
topic Ciencias Informáticas
ciberseguridad
pentest
intercepción de tráfico
spellingShingle Ciencias Informáticas
ciberseguridad
pentest
intercepción de tráfico
Gibellini, Fabián Alejandro
Ciceri, Leonardo Ramón
Notreni, Juliana María
Parisi, Germán Nicolás
Ruhl, Analía Lorena
Zea Cardenas, Ninfa Milagros
Auquer, Marcelo Javier
Barrionuevo, Ileana Maricel
Bertola, Federico Javier
Quinteros, Sergio Ramón
Sanchez Balzaretti, Ignacio José
Intercepción de tráfico en aplicaciones móviles
topic_facet Ciencias Informáticas
ciberseguridad
pentest
intercepción de tráfico
description El creciente uso de los dispositivos móviles conlleva una mayor utilización de aplicaciones móviles tanto para la búsqueda de datos, uso de redes sociales como para realizar transacciones bancarias, compras, etc. Esto ha generado un nuevo mercado para los delincuentes informáticos. La mayoría de estas aplicaciones se comunican con servidores para enviar datos. Esta comunicación es la que se busca analizar cuando se llevan a cabo auditorías de seguridad o actividades forenses en una aplicación móvil. A su vez, esta comunicación depende, entre otras cosas, del sistema operativo sobre el que se ejecuta la aplicación, el lenguaje de la aplicación, las librerías implementadas, los tipos de cifrado aplicados y el protocolo de comunicación. Al momento de analizar el tráfico de una aplicación móvil, es necesario un marco de trabajo que permita agilizar estas tareas de configuración y otorgue a los pentesters más tiempo de análisis al tráfico de datos, ya que actualmente, el pentester se encuentra con inconvenientes debido a la diversidad de técnicas que debe probar para efectivizar la intercepción de tráfico. Esta es la razón por la que las herramientas actuales no llegan a cubrir esta necesidad.
format Objeto de conferencia
Resumen
author Gibellini, Fabián Alejandro
Ciceri, Leonardo Ramón
Notreni, Juliana María
Parisi, Germán Nicolás
Ruhl, Analía Lorena
Zea Cardenas, Ninfa Milagros
Auquer, Marcelo Javier
Barrionuevo, Ileana Maricel
Bertola, Federico Javier
Quinteros, Sergio Ramón
Sanchez Balzaretti, Ignacio José
author_facet Gibellini, Fabián Alejandro
Ciceri, Leonardo Ramón
Notreni, Juliana María
Parisi, Germán Nicolás
Ruhl, Analía Lorena
Zea Cardenas, Ninfa Milagros
Auquer, Marcelo Javier
Barrionuevo, Ileana Maricel
Bertola, Federico Javier
Quinteros, Sergio Ramón
Sanchez Balzaretti, Ignacio José
author_sort Gibellini, Fabián Alejandro
title Intercepción de tráfico en aplicaciones móviles
title_short Intercepción de tráfico en aplicaciones móviles
title_full Intercepción de tráfico en aplicaciones móviles
title_fullStr Intercepción de tráfico en aplicaciones móviles
title_full_unstemmed Intercepción de tráfico en aplicaciones móviles
title_sort intercepción de tráfico en aplicaciones móviles
publishDate 2023
url http://sedici.unlp.edu.ar/handle/10915/165548
work_keys_str_mv AT gibellinifabianalejandro intercepciondetraficoenaplicacionesmoviles
AT cicerileonardoramon intercepciondetraficoenaplicacionesmoviles
AT notrenijulianamaria intercepciondetraficoenaplicacionesmoviles
AT parisigermannicolas intercepciondetraficoenaplicacionesmoviles
AT ruhlanalialorena intercepciondetraficoenaplicacionesmoviles
AT zeacardenasninfamilagros intercepciondetraficoenaplicacionesmoviles
AT auquermarcelojavier intercepciondetraficoenaplicacionesmoviles
AT barrionuevoileanamaricel intercepciondetraficoenaplicacionesmoviles
AT bertolafedericojavier intercepciondetraficoenaplicacionesmoviles
AT quinterossergioramon intercepciondetraficoenaplicacionesmoviles
AT sanchezbalzarettiignaciojose intercepciondetraficoenaplicacionesmoviles
AT gibellinifabianalejandro interceptionoftrafficinmobileapplications
AT cicerileonardoramon interceptionoftrafficinmobileapplications
AT notrenijulianamaria interceptionoftrafficinmobileapplications
AT parisigermannicolas interceptionoftrafficinmobileapplications
AT ruhlanalialorena interceptionoftrafficinmobileapplications
AT zeacardenasninfamilagros interceptionoftrafficinmobileapplications
AT auquermarcelojavier interceptionoftrafficinmobileapplications
AT barrionuevoileanamaricel interceptionoftrafficinmobileapplications
AT bertolafedericojavier interceptionoftrafficinmobileapplications
AT quinterossergioramon interceptionoftrafficinmobileapplications
AT sanchezbalzarettiignaciojose interceptionoftrafficinmobileapplications
_version_ 1807223067376615424