CRÍTICA
Hallazgo
Almacenamiento inseguro de credenciales en SharedPreferences
Resultado
Implementación de Android Keystore + encriptación
Historias reales de vulnerabilidades encontradas y corregidas. Identidades protegidas bajo acuerdos de confidencialidad.
Almacenamiento inseguro de credenciales en SharedPreferences
Implementación de Android Keystore + encriptación
IDOR en API de transferencias permitía acceso a cuentas ajenas
Fix en controles de autorización + bug bounty
JWT sin validación de firma, permitía suplantación
Implementación de validación RSA + refresh tokens
SQL injection en módulo de reportes
Querys parametrizadas + WAF rules
Panel de administración expuesto sin autenticación
Implementación de MFA + segmentación de red
Cada caso comenzó con una auditoría. Descubrí qué vulnerabilidades podés tener hoy.
Solicitar auditoría