mobile security - mobil güvenlik - devfest

24
ERDEM LAFCI 14 Kasım Cuma MOB İ L GÜVENL İ K DevFest Konya 2014

Upload: erdem-lafci

Post on 10-Jul-2015

322 views

Category:

Mobile


2 download

DESCRIPTION

Mobile security threats and tips on how to remain safe from them. Kullanıcılar ve Geliştiriciler için Mobil Güvenlik, Mobile Security Thread, Mobile Security Measures

TRANSCRIPT

Page 1: Mobile Security - Mobil Güvenlik - DevFest

ERDEM LAFCI

14 Kasım Cuma

MOBİL GÜVENLİK

DevFest Konya 2014

Page 2: Mobile Security - Mobil Güvenlik - DevFest

ERDEM LAFCI•Co-Founder & COO of 4PPS!

•President of TBD Genç!

•Android & IOS Developer!

•Security Researcher!

•Educator at GDG Ankara

@erdemLfc

Page 3: Mobile Security - Mobil Güvenlik - DevFest
Page 4: Mobile Security - Mobil Güvenlik - DevFest

Güvenlik Neden Önemli?

Page 5: Mobile Security - Mobil Güvenlik - DevFest

Güvenlik Neden Önemli ?

•Mesajlar •E-Mail Hesapları •Banka Hesapları •Yer Bildirimleri •Rehber •Takvim

•Sosyal Medya Hesapları •Fotoğraf Albümleri •Şifreler •Kişisel Adresler •Tarayıcı Geçmişi •Ve geriye kalan herşey…

Page 6: Mobile Security - Mobil Güvenlik - DevFest

%100 Güvenlik ?

1992 Yılında Jeff Richards (Güvenlik Uzmanı)

1. Don’t buy a computer. 2. If you do buy a computer, don’t turn it on.

Page 7: Mobile Security - Mobil Güvenlik - DevFest
Page 8: Mobile Security - Mobil Güvenlik - DevFest

Başlıca Saldırı Teknikleri

•Malware •Direct Attacks •Data Interceptions •Phishing •Exploitation •Social Engineering

Page 9: Mobile Security - Mobil Güvenlik - DevFest

MALWARE2004 - Symbian

Page 10: Mobile Security - Mobil Güvenlik - DevFest

Direct Attacks•Application Vulnerability •OS Vulnerability

•CVE - 2014 - 1266

Page 11: Mobile Security - Mobil Güvenlik - DevFest

Data Interceptions

Page 12: Mobile Security - Mobil Güvenlik - DevFest

Phishing

Page 13: Mobile Security - Mobil Güvenlik - DevFest

Exploitation

Page 14: Mobile Security - Mobil Güvenlik - DevFest
Page 15: Mobile Security - Mobil Güvenlik - DevFest

Metasploit Framework

Exploit kullanımını kolaylaştırmak ve tek elden bu işi gerçekleştirmek

için kullanılan bir framework

Page 16: Mobile Security - Mobil Güvenlik - DevFest

Social Engineering

Page 17: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

•İzinler

•Şifreleme•Kaynak Kodu

•Verileri

•Manifest

•Dosyalar

Page 18: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

•WebView

•Veri Aktarımı •HttpsUrlConnection

•SSLSocket

•setJavaScriptEnabled

•clearCache

Page 19: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

Uygulama İzinleri

Ne kadar az izin O kadar çok kullanıcı

Page 20: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?Super-Bright vs Flashlight

Page 21: Mobile Security - Mobil Güvenlik - DevFest

Markette Bulunan El Feneri Uygulamaları

Page 22: Mobile Security - Mobil Güvenlik - DevFest

Reverse Engineering

IOS

Page 23: Mobile Security - Mobil Güvenlik - DevFest

Reverse Engineering

Android = ProGuard

Page 24: Mobile Security - Mobil Güvenlik - DevFest

?www.erdemlafci.com

@erdemLfc