mobile-security yazıları
mobile-security konusunda 9 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Otomatik Scanner’lara Güvenmek mi? Mobil Güvenliğin İllüzyon Dünyasına Hoş Geldiniz
Herkes CI/CD hattına bir MobSF attığı zaman mobil uygulamasının aşılmaz bir kale olduğunu sanıyor. Spoiler alert: O yeşil tikler sadece kendinizi kandırmanıza yarıyor.
Sandbox'ın Sahte Huzuru: Mobil Güvenlikte Otomasyon Neden Sizi Kurtarmaz?
Otomatik tarayıcılardan alınan temiz raporların arkasına saklanmayı bırakalım. Mobil dünyada gerçek bir Red Teamer gibi düşünmezseniz, o 'güvenli' sandığınız sandbox sadece sizin mezarınız olur. Sahadan tecrübelerle, mobil güvenliğin karanlık noktalarına dalıyoruz.
Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?
Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?
Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları
Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.
Cebimizdeki Truva Atı: Mobil Uygulamalarda 'Güvendeyiz' İllüzyonu
Mobil dünyada güvenlik, sadece kodu yazıp markete yüklemekten ibaret değil. Bir APK dosyasının içindeki sırlar, yanlış yapılandırılmış bir SSL pinning ve daha fazlası... Gelin, o gece terminal başında başıma gelenleri ve cebimizdeki tehlikeleri konuşalım.
Cebimizdeki Truva Atı: Mobil Uygulama Güvenliğinde Ters Köşe Olmak
Terminal ekranındaki o 'Connection Terminated' hatasıyla başlayan, SSL Pinning'in nasıl bir illüzyon olabileceğini ve mobil güvenliğin cihazın içinde nasıl şekillendiğini konuştuğumuz derinlemesine bir analiz.
Cebimizdeki Truva Atları: Mobil Uygulama Güvenliğinde 'Ben Yapmam' Denilen Hatalar
Mobil uygulamaların derinliklerine, o decompile edilmiş kodların karanlık dehlizlerine iniyoruz. Root detection'dan SSL pinning'e kadar sahadaki acı gerçekleri ve savunma taktiklerini konuştuk.
Cebimizdeki Truva Atı: Mobil Güvenliğin Görünmeyen Yüzü ve 'Güvenli' Sanılan Hatalar
Mobil dünyada güvenlik artık sadece biyometrik kilitle bitmiyor. Uygulama katmanındaki derin hataları, Frida ile bypass tekniklerini ve geliştiricilerin 'görünmez' sandığı o kritik açıkları sahada karşılaştığımız örneklerle inceliyoruz.
Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek
Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.