Выживаем в недоверенной среде iO
Джейлбрейкнутое» устройство Apple – это не только дополнительные возможности, но и дополнительные проблемы с безопасностью самого устройства и работающих на нем приложений. Вы узнаете, что такое джейлбрейк, как он работает и каковы его последствия для системы безопасности. После этого будет рассказано о том, как защитить свое приложение при работе на «джейлбрейкнутом» устройстве, что покроет обнаружение джейлбрейк, как усложнить анализ приложения и т. п.
Дмитрий Евдокимов, Digital Security
Исследователь информационной безопасности в компании Digital Security. Специализируется на безопасности критичных бизнес-систем (SAP) и безопасности мобильных платформ (iOS, Windows Phone). Имеет официальные благодарности от компаний SAP и Oracle за обнаруженные уязвимости. Кроме того, в область интересов входит: reverse engineering, software verification/program analysis (SMT, DBI, IR), поиск уязвимостей и написание эксплойтов, разработка программ для статического и динамического анализа кода на языке Python. В качестве докладчика выступал на таких конференциях, как BlackHat и CONFidence. Ведет рубрики в журнале «Xakep». Является одним из организаторов конференций DEFCON Russia (DCG #7812) и ZeroNights.
Безопасность мобильных приложений для Android. Теория и практика
Доля пользователей, которые применяют в ежедневной жизни мобильные устройства, неуклонно возрастает. Большая часть этих устройств – смартфоны и планшеты на базе iOS, Android и Windows. Мобильность, специфические особенности взаимодействия пользователя с устройством и новые операционные системы – факторы, приводящие к появлению необычных проблем, связанных с информационной безопасностью. Мы рассмотрим часть из этих проблем, их решения, и на практике убедимся, что разработка инструментов для анализа мобильных приложений не так уж сложна.
Юрий Леонычев, Яндекс
Администратор информационной безопасности в Яндексе. В сфере информационной безопасности работает уже более семи лет. Основные интересы – исследования в области вредоносного программного обеспечения и безопасности веб-приложений. В настоящее время активно занимается безопасностью приложений для мобильных платформ.