Framework de avaliação para plataforma Android é anunciado
Foi liberado recentemente o Mercury, que é um framework de avaliação desenvolvido para Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) →, que oferece ferramentas para interações dinâmicas com os aplicativos que estiverem sendo executados em um dispositivo.
Ele é de código aberto, e permite aos caçadores de bugs encontrar vulnerabilidades, escrever exploits “Proof of Concept” (POC) e jogar no sistema do Google. O Mercury foi basicamente criado para atender a necessidade de um framework de testes consolidado para a plataforma em questão.
Entre as muitas funcionalidades do framework está a utilização da análise dinâmica nas aplicações e nos dispositivos Android, quando se trata de realizar avaliações rápidas de segurança. Essa interação beneficia os auditores e os caçadores de vulnerabilidade que não dispõem de muito tempo, mas que precisam de uma solução adequada para realizar o seu trabalho.
Na sequência de atividades relacionadas ao Mercury, vários resultados teóricos foram levados em consideração. Durante o seu processo de desenvolvimento, foi necessário assegurar um alto grau de flexibilidade e oferecer uma plataforma com a capacidade de avaliar a superfície de ataque como um todo, permitindo uma futura expansão de novas características que serão adicionadas ao Android.
Além disso, o Mercury possui uma série de ferramentas e comandos que automatizam a descoberta e a interação com os recursos do aplicativo Android, em um processo que muitas vezes exige uma seleção de scripts personalizados.
Com informações de Under-Linux







