İçeriğe geç
Sedat Özdemir

mobile-security yazıları

mobile-security konusunda 9 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Otomatik Scanner’lara Güvenmek mi? Mobil Güvenliğin İllüzyon Dünyasına Hoş Geldiniz

Herkes CI/CD hattına bir MobSF attığı zaman mobil uygulamasının aşılmaz bir kale olduğunu sanıyor. Spoiler alert: O yeşil tikler sadece kendinizi kandırmanıza yarıyor.

7 Haziran 2026·3 dk okumaandroid-securityfridamobile-security

Sandbox'ın Sahte Huzuru: Mobil Güvenlikte Otomasyon Neden Sizi Kurtarmaz?

Otomatik tarayıcılardan alınan temiz raporların arkasına saklanmayı bırakalım. Mobil dünyada gerçek bir Red Teamer gibi düşünmezseniz, o 'güvenli' sandığınız sandbox sadece sizin mezarınız olur. Sahadan tecrübelerle, mobil güvenliğin karanlık noktalarına dalıyoruz.

24 Mayıs 2026·4 dk okumaandroid-securityfridaios-pentest

Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?

Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?

19 Mayıs 2026·4 dk okumaandroid-securityappsecmobile-security

Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları

Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.

11 Mayıs 2026·4 dk okumaandroid-securityios-securitymobile-security

Cebimizdeki Truva Atı: Mobil Uygulamalarda 'Güvendeyiz' İllüzyonu

Mobil dünyada güvenlik, sadece kodu yazıp markete yüklemekten ibaret değil. Bir APK dosyasının içindeki sırlar, yanlış yapılandırılmış bir SSL pinning ve daha fazlası... Gelin, o gece terminal başında başıma gelenleri ve cebimizdeki tehlikeleri konuşalım.

10 Mayıs 2026·3 dk okumaandroid-pentestfridamobile-security

Cebimizdeki Truva Atı: Mobil Uygulama Güvenliğinde Ters Köşe Olmak

Terminal ekranındaki o 'Connection Terminated' hatasıyla başlayan, SSL Pinning'in nasıl bir illüzyon olabileceğini ve mobil güvenliğin cihazın içinde nasıl şekillendiğini konuştuğumuz derinlemesine bir analiz.

17 Nisan 2026·3 dk okumaandroid-pentestfridaios-security

Cebimizdeki Truva Atları: Mobil Uygulama Güvenliğinde 'Ben Yapmam' Denilen Hatalar

Mobil uygulamaların derinliklerine, o decompile edilmiş kodların karanlık dehlizlerine iniyoruz. Root detection'dan SSL pinning'e kadar sahadaki acı gerçekleri ve savunma taktiklerini konuştuk.

5 Nisan 2026·4 dk okumaandroid-hackingcybersecurityios-pentest

Cebimizdeki Truva Atı: Mobil Güvenliğin Görünmeyen Yüzü ve 'Güvenli' Sanılan Hatalar

Mobil dünyada güvenlik artık sadece biyometrik kilitle bitmiyor. Uygulama katmanındaki derin hataları, Frida ile bypass tekniklerini ve geliştiricilerin 'görünmez' sandığı o kritik açıkları sahada karşılaştığımız örneklerle inceliyoruz.

2 Nisan 2026·4 dk okumaandroid-securityios-securitymobile-security

Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek

Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.

11 Şubat 2026·5 dk okumaandroid-pentestfridamobile-security