Mes prestations

Sécurité offensive sur la plateforme Apple (iOS & macOS).

Audit d'application

Audit de sécurité d'application iOS & macOS

Analyse en boîte noire ou boîte grise de votre application : rétro-ingénierie du binaire, stockage local et keychain, communications réseau et pinning, surfaces IPC et XPC, protections anti-tampering et anti-debug. L'objectif n'est pas de produire une liste de conformité, mais les scénarios d'attaque qu'un attaquant réel emprunterait.

Livrable — rapport détaillé, chaînes d'attaque reproductibles, recommandations priorisées, restitution technique et retest après correctifs.
Durée type — 5 à 15 jours selon le périmètre.

Audit de SDK natif

Audit de SDK et de composants natifs tiers

Un SDK de paiement, de DRM, d'anti-fraude ou de MDM embarqué dans votre application hérite de tous ses privilèges, sans que vous ayez accès à son code. Analyse du binaire livré — dylib, framework ou XCFramework, y compris ARM64e — pour établir ce qu'il collecte réellement, ce qu'il expose, et le risque qu'il transfère à votre produit.

Livrable — cartographie du comportement réel du composant, écarts constatés avec la documentation de l'éditeur, évaluation du risque résiduel.
Durée type — 5 à 10 jours par composant.

Evaluation d'applications tierces

Évaluation d'applications tierces

Déployer une application sur une flotte iOS suppose de savoir précisément ce qu'elle fait. Analyse boîte noire orientée décision : données réellement collectées et destinations de sortie, permissions et entitlements demandés, dépendances tierces embarquées, robustesse des mécanismes d'authentification et de chiffrement.

Livrable — avis argumenté exploitable par un RSSI, faits techniques à l'appui, réévaluation possible à chaque version majeure.
Durée type — 3 à 8 jours par application.

Recherche de vulnerabilites

Recherche de vulnérabilités et outillage

Une partie de mon temps reste consacrée à la recherche sur les systèmes Apple eux-mêmes, dans le cadre du Security Bug Bounty : analyse approfondie de binaires, campagnes de fuzzing, instrumentation dynamique, et développement des outils que ce travail exige — analyse statique de fichiers IPSW, traçage de binaires Mach-O, extensions IDA Pro.

Plus de 30 CVE Apple identifiées à ce jour, sur macOS, iOS, watchOS et visionOS (voir la liste). C'est ce travail qui alimente les prestations ci-dessus : les techniques appliquées à vos applications sont celles qui trouvent des failles dans le système lui-même. Les outils développés dans ce cadre peuvent être adaptés aux besoins de vos propres équipes.

Un accompagnement au développement et à la remédiation sur iOS & macOS reste possible en prolongement d'un audit.

Discuter de votre besoin