24
ERDEM LAFCI 14 Kasım Cuma MOB İ L GÜVENL İ K DevFest Konya 2014

Mobile Security - Mobil Güvenlik - DevFest

Embed Size (px)

DESCRIPTION

Mobile security threats and tips on how to remain safe from them. Kullanıcılar ve Geliştiriciler için Mobil Güvenlik, Mobile Security Thread, Mobile Security Measures

Citation preview

Page 1: Mobile Security - Mobil Güvenlik - DevFest

ERDEM LAFCI

14 Kasım Cuma

MOBİL GÜVENLİK

DevFest Konya 2014

Page 2: Mobile Security - Mobil Güvenlik - DevFest

ERDEM LAFCI•Co-Founder & COO of 4PPS!

•President of TBD Genç!

•Android & IOS Developer!

•Security Researcher!

•Educator at GDG Ankara

@erdemLfc

Page 3: Mobile Security - Mobil Güvenlik - DevFest
Page 4: Mobile Security - Mobil Güvenlik - DevFest

Güvenlik Neden Önemli?

Page 5: Mobile Security - Mobil Güvenlik - DevFest

Güvenlik Neden Önemli ?

•Mesajlar •E-Mail Hesapları •Banka Hesapları •Yer Bildirimleri •Rehber •Takvim

•Sosyal Medya Hesapları •Fotoğraf Albümleri •Şifreler •Kişisel Adresler •Tarayıcı Geçmişi •Ve geriye kalan herşey…

Page 6: Mobile Security - Mobil Güvenlik - DevFest

%100 Güvenlik ?

1992 Yılında Jeff Richards (Güvenlik Uzmanı)

1. Don’t buy a computer. 2. If you do buy a computer, don’t turn it on.

Page 7: Mobile Security - Mobil Güvenlik - DevFest
Page 8: Mobile Security - Mobil Güvenlik - DevFest

Başlıca Saldırı Teknikleri

•Malware •Direct Attacks •Data Interceptions •Phishing •Exploitation •Social Engineering

Page 9: Mobile Security - Mobil Güvenlik - DevFest

MALWARE2004 - Symbian

Page 10: Mobile Security - Mobil Güvenlik - DevFest

Direct Attacks•Application Vulnerability •OS Vulnerability

•CVE - 2014 - 1266

Page 11: Mobile Security - Mobil Güvenlik - DevFest

Data Interceptions

Page 12: Mobile Security - Mobil Güvenlik - DevFest

Phishing

Page 13: Mobile Security - Mobil Güvenlik - DevFest

Exploitation

Page 14: Mobile Security - Mobil Güvenlik - DevFest
Page 15: Mobile Security - Mobil Güvenlik - DevFest

Metasploit Framework

Exploit kullanımını kolaylaştırmak ve tek elden bu işi gerçekleştirmek

için kullanılan bir framework

Page 16: Mobile Security - Mobil Güvenlik - DevFest

Social Engineering

Page 17: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

•İzinler

•Şifreleme•Kaynak Kodu

•Verileri

•Manifest

•Dosyalar

Page 18: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

•WebView

•Veri Aktarımı •HttpsUrlConnection

•SSLSocket

•setJavaScriptEnabled

•clearCache

Page 19: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?

Uygulama İzinleri

Ne kadar az izin O kadar çok kullanıcı

Page 20: Mobile Security - Mobil Güvenlik - DevFest

Geliştiriciler Ne Yapmalı?Super-Bright vs Flashlight

Page 21: Mobile Security - Mobil Güvenlik - DevFest

Markette Bulunan El Feneri Uygulamaları

Page 22: Mobile Security - Mobil Güvenlik - DevFest

Reverse Engineering

IOS

Page 23: Mobile Security - Mobil Güvenlik - DevFest

Reverse Engineering

Android = ProGuard

Page 24: Mobile Security - Mobil Güvenlik - DevFest

?www.erdemlafci.com

@erdemLfc