İçeriğe geç
Sedat Özdemir

android-security yazıları

android-security konusunda 5 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Otomatik Scanner’lara Güvenmek mi? Mobil Güvenliğin İllüzyon Dünyasına Hoş Geldiniz

Herkes CI/CD hattına bir MobSF attığı zaman mobil uygulamasının aşılmaz bir kale olduğunu sanıyor. Spoiler alert: O yeşil tikler sadece kendinizi kandırmanıza yarıyor.

7 Haziran 2026·3 dk okumaandroid-securityfridamobile-security

Sandbox'ın Sahte Huzuru: Mobil Güvenlikte Otomasyon Neden Sizi Kurtarmaz?

Otomatik tarayıcılardan alınan temiz raporların arkasına saklanmayı bırakalım. Mobil dünyada gerçek bir Red Teamer gibi düşünmezseniz, o 'güvenli' sandığınız sandbox sadece sizin mezarınız olur. Sahadan tecrübelerle, mobil güvenliğin karanlık noktalarına dalıyoruz.

24 Mayıs 2026·4 dk okumaandroid-securityfridaios-pentest

Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?

Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?

19 Mayıs 2026·4 dk okumaandroid-securityappsecmobile-security

Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları

Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.

11 Mayıs 2026·4 dk okumaandroid-securityios-securitymobile-security

Cebimizdeki Truva Atı: Mobil Güvenliğin Görünmeyen Yüzü ve 'Güvenli' Sanılan Hatalar

Mobil dünyada güvenlik artık sadece biyometrik kilitle bitmiyor. Uygulama katmanındaki derin hataları, Frida ile bypass tekniklerini ve geliştiricilerin 'görünmez' sandığı o kritik açıkları sahada karşılaştığımız örneklerle inceliyoruz.

2 Nisan 2026·4 dk okumaandroid-securityios-securitymobile-security