Mobile Security
Expert
Correction d’une gestion de session vulnérable aux attaques par interception et relecture

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

replay-attack
token-security
authentication
mobile
security

Scénario Technique

Contexte : L’application mobile utilise un token statique pour authentifier les requêtes API sensibles. Le Problème : Des requêtes interceptées peuvent être rejouées sans mécanisme de protection additionnel. Extrait logique actuelle : sendSecureRequest(token, payload); Contraintes : Introduire nonce unique et horodatage dans chaque requête critique. Vérifier unicité côté serveur. Implémenter expiration courte des tokens et rotation automatique. Livrable attendu : Mettre en place un mécanisme robuste réduisant risques d’attaque par relecture ou interception.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Mobile Security - Correction d’une gestion de session vulnérable aux attaques par interception et relecture | Test Technique & Recrutement