Analyse en boîte noire ou boîte grise de votre application : rétro-ingénierie du binaire, stockage local et keychain, communications réseau et pinning, surfaces IPC et XPC, protections anti-tampering et anti-debug. L'objectif n'est pas de produire une liste de conformité, mais les scénarios d'attaque qu'un attaquant réel emprunterait.
Un SDK de paiement, de DRM, d'anti-fraude ou de MDM embarqué dans votre application hérite de tous ses privilèges, sans que vous ayez accès à son code. Analyse du binaire livré — dylib, framework ou XCFramework, y compris ARM64e — pour établir ce qu'il collecte réellement, ce qu'il expose, et le risque qu'il transfère à votre produit.
Déployer une application sur une flotte iOS suppose de savoir précisément ce qu'elle fait. Analyse boîte noire orientée décision : données réellement collectées et destinations de sortie, permissions et entitlements demandés, dépendances tierces embarquées, robustesse des mécanismes d'authentification et de chiffrement.
Une partie de mon temps reste consacrée à la recherche sur les systèmes Apple eux-mêmes, dans le cadre du Security Bug Bounty : analyse approfondie de binaires, campagnes de fuzzing, instrumentation dynamique, et développement des outils que ce travail exige — analyse statique de fichiers IPSW, traçage de binaires Mach-O, extensions IDA Pro.
Un accompagnement au développement et à la remédiation sur iOS & macOS reste possible en prolongement d'un audit.
Discuter de votre besoin