54
cebinizdeki hırsız OWASPTR Mobil Güvenlik Çalıştayı 14.10.15

[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

Embed Size (px)

Citation preview

Page 1: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

cebinizdeki  hırsız  OWASP-­‐TR    

Mobil  Güvenlik  Çalıştayı  14.10.15  

Page 2: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

bâkır  emre  

Page 3: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

the  honeynet  project  

Page 4: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

cebinizdeki  hırsız  

Page 5: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil  vs  desktop  

Kaynak:comScore  

Page 6: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

             internet/mobil  kullanımı    

Kaynak:webrazzi  

Page 7: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

               mobil  bankacılık  kullanma  

Kaynak:ING  

Page 8: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

finansal  işlemler  

Kaynak:  TBB  /  İstaTsTki  Raporlar  /  İnternet  ve  Mobil  Bankacılık  İstaTsTkleri  /Haziran  2015  

Page 9: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

internet  bankacılığı  

Kaynak:  TBB  /  İstaTsTki  Raporlar  /  İnternet  ve  Mobil  Bankacılık  İstaTsTkleri  /Haziran  2015  

Page 10: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

kullanım  oranları  

Page 11: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

güvenlik/zararlı  yazılım  

Page 12: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

işin  ucunda    $/€/¥/£/  

Kaynak:  IDC    2017  yılına  kadar  mobil  ödemeler  $1  trilyon  işlem  hacmine  ulaşacak.  

Page 13: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

               işleTm  sistemleri  oranları  

Kaynak:IDC  

Page 14: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

iOS  

Page 15: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

android  

Page 16: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

       farklı  üreTci/marka/model  

Kaynak:OpenSignal  

Page 17: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

           ilk  mobil  bankacılık  uygulaması  

Page 18: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

       finansal  zararlı  yazılımlar  

Page 19: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

     mobil  zararlı  yazılımlar  

Kaynak:Sophos  

Page 20: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

             cabir  vs  modern  zararlılar  

Kaynak:Kaspersky  

Page 21: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

android  zararlı  sayısı  

Kaynak:GDATA  

Page 22: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

zeus  2fa/otp  

Kaynak:TrendMicro  

Page 23: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

ZitMo  

Kaynak:ForTnet  

Page 24: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

CitMo  

Kaynak:Kaspersky  

Page 25: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

SpitMo  

Kaynak:IBMSecurity  

Page 26: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mtan/otp  

Kaynak:IBMSecurity  

Page 27: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

otp  çalma  

Page 28: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

screen  injecTon  

Page 29: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

screen  injecTon  

Page 30: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

rogue  app  

Page 31: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

google  play  alternaTfleri  

Page 32: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

     

mobil_sube.apk  

Page 33: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/sms  

Page 34: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/sms  

Page 35: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐I  

Page 36: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐II  

Page 37: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐III  

Page 38: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐IV  

Page 39: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐V  

Page 40: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐VI  

Page 41: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐VII  

Page 42: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/banka-­‐VIII  

Page 43: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

mobil_sube/bank-­‐IX  

Page 44: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

domainler  

•  mobilsubeyukle.com  •  mobilayar.com  •  mobilsubeniz.com    •  mobilsubeakTvasyonu.com    •  mobilsubesiakTvasyon.com  •  cepsubeonay.com  •  mobilakTvasyon.com    •  mobilsubesi.com  •  mobilsubeayarlari.com    •  mobilsubeniz.com    •  smsakTvasyon.com  •  mobilesubekurulumu.com  •  mobilsubekurulum.com  

Page 45: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

Mobil  Sube  

Page 46: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

izinler  

Page 47: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

googleandroid.listener  

Page 48: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

startRecording  

Page 49: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

sendLocaTon  

Page 50: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

pref  

Page 51: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

sms  

Page 52: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

bir  sonraki  

•  Yeni  Dijital  ödeme  kanallari    •  Wallet  •  paypal    •  Bitcoin  •  hackingteam  zararlıları  ve  varyasyonları  

Page 53: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

bitcoin  

Page 54: [OWASP-TR Mobil Güvenlik Çalıştayı 2015] Bakır Emre - Cebinizdeki Hırsız

Sorular  &  Teşekkürler                

                   /bemre