<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div><span></span></div><div><meta http-equiv="content-type" content="text/html; charset=utf-8"><div><br><br></div><div>
<div><br>
</div>
<div>
<p style="margin: 0px 0px 12px; text-align: center; font-size: 19px; font-family: Times;">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>OWASP Cambridge Chapter Security Seminar</b></span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Tuesday 8th March 2016 17:30 – 19:30, Lord Ashcroft Building (LAB002), Anglia Ruskin University, Cambridge.</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Hosted by the Department of Computing & Technology, Anglia Ruskin University, and OWASP (Open Web Application Security Project) Cambridge Chapter</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Guest speakers:</b></span><span style="letter-spacing: 0.0px">  Andrew Lee-Thorp, Cigital</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Title: So you want to use a WebView? Android WebView: Attack and Defence</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Abstract: </b></span></p>
<div style="margin: 0px; text-align: justify; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">The (Android) WebView is an embeddable component that powers the majority of internet-enabled apps. In Android, WebViews are currently a hot topic but for all the wrong reasons. WebViews make connections, render HTML and
 run JavaScript and so can be attacked using traditional web attacks like connection hijacking and XSS. Secondly, WebView-enabled apps combine local resources with web-based content that are rendered in the same container. This makes a Same Origin Policy bypass
 far more dangerous: it can mean access to the local device file-system and juicy local user data that you thought was sandboxed. Malicious code can even target other applications remotely by using the WebView as a proxy. Finally WebViews create residual risks
 that simply cannot be mitigated through any in-app technical control. This talk is aimed at both testers and developers. They learn some fundamental WebView mistakes, how to attack them, how to fix them and which vulnerabilities simply must be accepted in
 this design.</span></div>
<div style="margin: 0px; text-align: justify; font-size: 14px; font-family: 'Times New Roman'; min-height: 16px;">
<span style="letter-spacing: 0.0px"></span><br>
</div>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Biography:</b></span></p>
<div style="margin: 0px; text-align: justify; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Andrew Lee-Thorp is a security consultant with over 10 years of experience cutting his teeth in development from smart cards through to high-end servers systems.  He currently works as a Consultant with Cigital Ltd where
 he performs code reviews, architectural risk analysis, and Android testing. Andrew's strategic focus is in developing assessment tooling and improving mobile testing capability within the company where he works. Andrew holds a postgraduate degree in Computer
 Science and a Masters in Information Security.</span></div>
<div style="margin: 0px; text-align: justify; font-size: 14px; font-family: 'Times New Roman'; min-height: 16px;">
<span style="letter-spacing: 0.0px"></span><br>
</div>
<p style="margin: 0px 0px 12px; text-align: justify; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Background</b></span></p>
<p style="margin: 0px 0px 12px; text-align: justify; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">OWASP (Open Web Application Security Project is a 501(c)(3) not-for-profit worldwide charitable organization focused on improving the security of application software. Their mission is to make application security visible,
 so that people and organizations can make informed decisions about true application security risks.</span></p>
<p style="margin: 0px 0px 12px; text-align: justify; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">The Department of Computing & Technology at Anglia Ruskin University is enhancing its curricula and capabilities in information security following its successful BSc(Hons) Information Security and Forensic Computing pathway.
 Establishing a joint professional networking group with OWASP concentrating on aspects of computing and application security is a key part of this enhancement. A key aim the department is working towards is developing a MSc Information Security specialising
 in Application Security and as part of this activity looking to develop and a local Information Security Student Society.</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Agenda</b></span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">17:30 – 17:45 Welcome from the OWASP Cambridge Chapter Leader, Adrian Winckles, Course Leader in Information Security & Forensic Computing, Anglia Ruskin University</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">17:45 – 19:00: Andrew Lee-Thorp, Cigital “So you want to use a WebView? Android WebView: Attack and Defence”</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">19:00– 19:30 Refreshments & Networking (coffee, tea, juice) in LAB006</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="text-decoration: underline ; letter-spacing: 0.0px"><b>Registration</b></span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">To register for this free event, please register online at</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman'; color: rgb(4, 51, 255);">
<span style="letter-spacing: 0.0px"><a href="https://www.eventbrite.com/e/owasp-cambridge-chapter-security-seminar-winter-2016-so-you-want-to-use-a-webview-android-webview-tickets-22459253231">https://www.eventbrite.com/e/owasp-cambridge-chapter-security-seminar-winter-2016-so-you-want-to-use-a-webview-android-webview-tickets-22459253231</a></span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">The meeting will be held in the Lord Ashcroft Building, Room LAB002 (Breakout Room LAB006 for networking & refreshments).</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Please enter through the Helmore Building and ask at reception.</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Anglia Ruskin University, Cambridge Campus<br>
East Road<br>
Cambridge CB1 1PT</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman';">
<span style="letter-spacing: 0.0px">Get further information on travelling to the university.</span></p>
<p style="margin: 0px 0px 12px; font-size: 14px; font-family: 'Times New Roman'; color: rgb(4, 51, 255);">
<span style="letter-spacing: 0.0px"><a href="http://www.anglia.ac.uk/ruskin/en/home/your_university/anglia_ruskin_campuses/ca">http://www.anglia.ac.uk/ruskin/en/home/your_university/anglia_ruskin_campuses/ca</a> mbridge_campus/find_cambridge.html</span></p>
</div>
<div><br></div></div><blockquote type="cite"><div><div class="WordSection1"></div>


</div></blockquote></div></body></html>