Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
OWASP-TR Mobil Güvenlik Çalıştayı: cebinizdeki ...
Search
Bâkır Emre
October 14, 2015
Technology
0
87
OWASP-TR Mobil Güvenlik Çalıştayı: cebinizdeki hırsız [tr]
owasptr mobil güvenlik çalıştayı 2015 - mobil finansal zararlı yazılımlar.
Bâkır Emre
October 14, 2015
Tweet
Share
More Decks by Bâkır Emre
See All by Bâkır Emre
IstSec 2013 - Garibanın APT Tespit Aracı [TR]
bemre
0
72
Siber Güvenlik Konferansı: Ankara 2012 - Siber Güvenlikte Ofansif Yaklaşımlar [tr]
bemre
0
76
Siber Tehdit ve Savaş Aracı Olarak DDoS 2012 Ankara - Uygulama Katmanı DoS-DDoS Saldırıları
bemre
0
52
6. Kamu Kurumları Bilgi Teknolojileri Güvenlik Konferansı - Dağıtık Servis Dışı Bırakma (DDoS) Saldırıları ve Korunma Yöntemleri
bemre
0
53
Ozgur Yazilim ve Linux Gunleri 2010 Bilgi Universitesi - honeynet acik tuzak aglari
bemre
0
47
BSDConTR: Resurrection of the Internet: IPv6 support in FreeBSD
bemre
0
110
Ege Üniversitesi 2007 - FreeBSD Port ağacı, Paketler ve Sistem Güncelleme
bemre
0
24
Other Decks in Technology
See All in Technology
Glacierだからってコストあきらめてない? / JAWS Meet Glacier Cost
taishin
1
160
KubeCon + CloudNativeCon Japan 2025 Recap
ren510dev
1
390
united airlines ™®️ USA Contact Numbers: Complete 2025 Support Guide
flyunitedhelp
1
340
敢えて生成AIを使わないマネジメント業務
kzkmaeda
2
450
ビズリーチが挑む メトリクスを活用した技術的負債の解消 / dev-productivity-con2025
visional_engineering_and_design
3
7.7k
Lufthansa ®️ USA Contact Numbers: Complete 2025 Support Guide
lufthanahelpsupport
0
200
Core Audio tapを使ったリアルタイム音声処理のお話
yuta0306
0
190
IPA&AWSダブル全冠が明かす、人生を変えた勉強法のすべて
iwamot
PRO
2
150
AI専用のリンターを作る #yumemi_patch
bengo4com
5
4.3k
AIの全社活用を推進するための安全なレールを敷いた話
shoheimitani
2
530
Yahoo!しごとカタログ 新しい境地を創るエンジニア募集!
lycorptech_jp
PRO
0
120
整頓のジレンマとの戦い〜Tidy First?で振り返る事業とキャリアの歩み〜/Fighting the tidiness dilemma〜Business and Career Milestones Reflected on in Tidy First?〜
bitkey
3
16k
Featured
See All Featured
Music & Morning Musume
bryan
46
6.6k
How STYLIGHT went responsive
nonsquared
100
5.6k
Java REST API Framework Comparison - PWX 2021
mraible
31
8.7k
VelocityConf: Rendering Performance Case Studies
addyosmani
332
24k
Designing for Performance
lara
610
69k
Fashionably flexible responsive web design (full day workshop)
malarkey
407
66k
Imperfection Machines: The Place of Print at Facebook
scottboms
267
13k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
667
120k
Making the Leap to Tech Lead
cromwellryan
134
9.4k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
31
1.3k
Rails Girls Zürich Keynote
gr2m
95
14k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
50
5.5k
Transcript
cebinizdeki hırsız OWASP-‐TR Mobil Güvenlik Çalıştayı
14.10.15
bâkır emre
the honeynet project
cebinizdeki hırsız
mobil vs desktop Kaynak:comScore
internet/mobil kullanımı
Kaynak:webrazzi
mobil bankacılık kullanma
Kaynak:ING
finansal işlemler Kaynak: TBB / İstaTsTki Raporlar / İnternet
ve Mobil Bankacılık İstaTsTkleri /Haziran 2015
internet bankacılığı Kaynak: TBB / İstaTsTki Raporlar / İnternet
ve Mobil Bankacılık İstaTsTkleri /Haziran 2015
kullanım oranları
güvenlik/zararlı yazılım
işin ucunda $/€/¥/£/ Kaynak: IDC 2017 yılına
kadar mobil ödemeler $1 trilyon işlem hacmine ulaşacak.
işleTm sistemleri oranları
Kaynak:IDC
iOS
android
farklı üreTci/marka/model Kaynak:OpenSignal
ilk mobil bankacılık uygulaması
finansal zararlı yazılımlar
mobil zararlı yazılımlar Kaynak:Sophos
cabir vs modern zararlılar
Kaynak:Kaspersky
android zararlı sayısı Kaynak:GDATA
zeus 2fa/otp Kaynak:TrendMicro
ZitMo Kaynak:ForTnet
CitMo Kaynak:Kaspersky
SpitMo Kaynak:IBMSecurity
mtan/otp Kaynak:IBMSecurity
otp çalma
screen injecTon
screen injecTon
rogue app
google play alternaTfleri
mobil_sube.apk
mobil_sube/sms
mobil_sube/sms
mobil_sube/banka-‐I
mobil_sube/banka-‐II
mobil_sube/banka-‐III
mobil_sube/banka-‐IV
mobil_sube/banka-‐V
mobil_sube/banka-‐VI
mobil_sube/banka-‐VII
mobil_sube/banka-‐VIII
mobil_sube/bank-‐IX
domainler • mobilsubeyukle.com • mobilayar.com • mobilsubeniz.com
• mobilsubeakTvasyonu.com • mobilsubesiakTvasyon.com • cepsubeonay.com • mobilakTvasyon.com • mobilsubesi.com • mobilsubeayarlari.com • mobilsubeniz.com • smsakTvasyon.com • mobilesubekurulumu.com • mobilsubekurulum.com
Mobil Sube
izinler
googleandroid.listener
startRecording
sendLocaTon
pref
sms
bir sonraki • Yeni Dijital ödeme kanallari
• Wallet • paypal • Bitcoin • hackingteam zararlıları ve varyasyonları
bitcoin
Sorular & Teşekkürler
/bemre