Mobile Security
Avancé
Correction d’une gestion de session vulnérable aux attaques par relecture
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
replay-attack
authentication
network-security
mobile
security
Scénario Technique
Contexte : L’application mobile utilise un token statique pour authentification API. Le Problème : Les requêtes identiques peuvent être rejouées sans mécanisme de protection supplémentaire. Extrait logique actuelle : sendRequest(token, payload); Contraintes : Introduire horodatage ou nonce dans requêtes sensibles. Vérifier côté serveur unicité des requêtes critiques. Maintenir compatibilité API existante. Livrable attendu : Proposer une amélioration de la gestion des requêtes réduisant risque d’attaque par relecture.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.