Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
OWASP-TR Mobil Güvenlik Çalıştayı: cebinizdeki ...
Search
Bâkır Emre
October 14, 2015
Technology
0
90
OWASP-TR Mobil Güvenlik Çalıştayı: cebinizdeki hırsız [tr]
owasptr mobil güvenlik çalıştayı 2015 - mobil finansal zararlı yazılımlar.
Bâkır Emre
October 14, 2015
Tweet
Share
More Decks by Bâkır Emre
See All by Bâkır Emre
IstSec 2013 - Garibanın APT Tespit Aracı [TR]
bemre
0
74
Siber Güvenlik Konferansı: Ankara 2012 - Siber Güvenlikte Ofansif Yaklaşımlar [tr]
bemre
0
78
Siber Tehdit ve Savaş Aracı Olarak DDoS 2012 Ankara - Uygulama Katmanı DoS-DDoS Saldırıları
bemre
0
57
6. Kamu Kurumları Bilgi Teknolojileri Güvenlik Konferansı - Dağıtık Servis Dışı Bırakma (DDoS) Saldırıları ve Korunma Yöntemleri
bemre
0
56
Ozgur Yazilim ve Linux Gunleri 2010 Bilgi Universitesi - honeynet acik tuzak aglari
bemre
0
50
BSDConTR: Resurrection of the Internet: IPv6 support in FreeBSD
bemre
0
110
Ege Üniversitesi 2007 - FreeBSD Port ağacı, Paketler ve Sistem Güncelleme
bemre
0
27
Other Decks in Technology
See All in Technology
20260311 ビジネスSWG活動報告(デジタルアイデンティティ人材育成推進WG Ph2 活動報告会)
oidfj
0
350
Postman v12 で変わる API開発ワークフロー (Postman v12 アップデート) / New API development workflow with Postman v12
yokawasa
0
140
A Casual Introduction to RISC-V
omasanori
0
370
スケールアップ企業でQA組織が機能し続けるための組織設計と仕組み〜ボトムアップとトップダウンを両輪としたアプローチ〜
tarappo
1
170
GCASアップデート(202601-202603)
techniczna
0
220
Claude Code のコード品質がばらつくので AI に品質保証させる仕組みを作った話 / A story about building a mechanism to have AI ensure quality, because the code quality from Claude Code was inconsistent
nrslib
13
8.6k
組織全体で実現する標準監視設計
yuobayashi
3
500
TypeScript 7.0の現在地と備え方
uhyo
7
1.8k
Everything Claude Code を眺める
oikon48
12
7.7k
Yahoo!ショッピングのレコメンデーション・システムにおけるML実践の一例
lycorptech_jp
PRO
1
230
Kiro Powers 入門
k_adachi_01
0
120
進化するBits AI SREと私と組織
nulabinc
PRO
1
250
Featured
See All Featured
Navigating the Design Leadership Dip - Product Design Week Design Leaders+ Conference 2024
apolaine
0
230
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
2k
Making Projects Easy
brettharned
120
6.6k
The Art of Programming - Codeland 2020
erikaheidi
57
14k
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
150
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
150
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
640
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.2k
HDC tutorial
michielstock
1
560
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
290
New Earth Scene 8
popppiees
1
1.7k
Making the Leap to Tech Lead
cromwellryan
135
9.8k
Transcript
cebinizdeki hırsız OWASP-‐TR Mobil Güvenlik Çalıştayı
14.10.15
bâkır emre
the honeynet project
cebinizdeki hırsız
mobil vs desktop Kaynak:comScore
internet/mobil kullanımı
Kaynak:webrazzi
mobil bankacılık kullanma
Kaynak:ING
finansal işlemler Kaynak: TBB / İstaTsTki Raporlar / İnternet
ve Mobil Bankacılık İstaTsTkleri /Haziran 2015
internet bankacılığı Kaynak: TBB / İstaTsTki Raporlar / İnternet
ve Mobil Bankacılık İstaTsTkleri /Haziran 2015
kullanım oranları
güvenlik/zararlı yazılım
işin ucunda $/€/¥/£/ Kaynak: IDC 2017 yılına
kadar mobil ödemeler $1 trilyon işlem hacmine ulaşacak.
işleTm sistemleri oranları
Kaynak:IDC
iOS
android
farklı üreTci/marka/model Kaynak:OpenSignal
ilk mobil bankacılık uygulaması
finansal zararlı yazılımlar
mobil zararlı yazılımlar Kaynak:Sophos
cabir vs modern zararlılar
Kaynak:Kaspersky
android zararlı sayısı Kaynak:GDATA
zeus 2fa/otp Kaynak:TrendMicro
ZitMo Kaynak:ForTnet
CitMo Kaynak:Kaspersky
SpitMo Kaynak:IBMSecurity
mtan/otp Kaynak:IBMSecurity
otp çalma
screen injecTon
screen injecTon
rogue app
google play alternaTfleri
mobil_sube.apk
mobil_sube/sms
mobil_sube/sms
mobil_sube/banka-‐I
mobil_sube/banka-‐II
mobil_sube/banka-‐III
mobil_sube/banka-‐IV
mobil_sube/banka-‐V
mobil_sube/banka-‐VI
mobil_sube/banka-‐VII
mobil_sube/banka-‐VIII
mobil_sube/bank-‐IX
domainler • mobilsubeyukle.com • mobilayar.com • mobilsubeniz.com
• mobilsubeakTvasyonu.com • mobilsubesiakTvasyon.com • cepsubeonay.com • mobilakTvasyon.com • mobilsubesi.com • mobilsubeayarlari.com • mobilsubeniz.com • smsakTvasyon.com • mobilesubekurulumu.com • mobilsubekurulum.com
Mobil Sube
izinler
googleandroid.listener
startRecording
sendLocaTon
pref
sms
bir sonraki • Yeni Dijital ödeme kanallari
• Wallet • paypal • Bitcoin • hackingteam zararlıları ve varyasyonları
bitcoin
Sorular & Teşekkürler
/bemre