Bilgi güvenliği konusunda farkındalık yaratmak. Mobil cihazlardaki riskleri anlatmak. Mobil uygulamaların bilgi güvenliği açısından incelemek 2



Benzer belgeler
İşletim Sistemleri; İÇERİK. Yazılım BİLGİ TEKNOLOJİLERİ VE UYGULAMALARI Yazılım Türleri

EYLÜL 2012 İŞLETİM SİSTEMLERİ. Enformatik Bölümü

İŞLETİM SİSTEMLERİ. Enformatik Bölümü

Akıllı telefonlar, avuçiçi bilgisayarlar ile taşınabilir (cep) telefonların özelliklerini birleştiren cihazlardır. Akıllı telefonlar kullanıcıların

JAVA MOBIL UYGULAMALAR

MOBİL İŞLETİM SİSTEMLERİ (MOBILE OPERATING SYSTEMS)

Kurumsal Mobil Uygulamalar IBM Mobile Foundation

Temel Bilgi Teknlolojileri 1. Ders notları 2. Öğr.Gör. Hüseyin Bilal MACİT 2017

Android Platformunda Uygulama Geliştirme.

Qlik Sense için sistem gereksinimleri. Qlik Sense 3.2 Telif Hakkı QlikTech International AB. Tüm hakları saklıdır.

Qlik Sense için sistem gereksinimleri. Qlik Sense June 2017 Copyright QlikTech International AB. Tüm hakları saklıdır.

Android e Giriş. Öğr.Gör. Utku SOBUTAY

Qlik Sense için sistem gereksinimleri. Qlik Sense 3.1 Copyright QlikTech International AB. Tüm hakları saklıdır.

Qlik Sense için sistem gereksinimleri. Qlik Sense 3.0 Copyright QlikTech International AB. Tüm hakları saklıdır.

Mobil Uygulamaların Güvenliği ve Mobil Yaşam

Hızlı Başlangıç Kılavuzu Vodafone Mobile Wi-Fi R207

Hızlı ve Güvenli Vale Hizmeti

ANDROİD. Melih Hilmi Uludağ. «Bir tutkunun sonucu»

AirPrint Kılavuzu. Sürüm 0 TUR


Mobil Uygulamaların Güvenliği ve Mobil Yaşam

Hızlı ve Güvenli Vale Hizmeti

Papercut ile TÜKETİMİ AZALTIN, BASKILARI TAKİP EDİN & TASARRUF EDİN.

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir:

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J3520/J3720. Sürüm 0 TUR

Mobil uygulama kullanıcı kılavuzu

2000 li yıllardan itibaren teknolojinin hızlı gelişiminden belki de en büyük payı alan akıllı telefon ve tabletler gibi kablosuz iletişim olanağı

Yüksek Öğretimde Mobil Eğitime Geçiş İçin Yol Haritası: Atılım Üniversitesi Örneği

Bilgisayarınızda bulunan dosyalara dilediğiniz her yerden erişin ve bu dosyaları istediğiniz yerde paylaşın

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ

AirPrint Kılavuzu. Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: DCP-J105, MFC-J200. Sürüm 0 TUR

Sertan Kolat

AirPrint Kılavuzu. Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J2320/J2720. Sürüm 0 TUR

Türkiye de Mobil Üniversite Uygulamaları. Mobile University Applications in Türkiye

Mobil cihazlar insanlar için hayatı kolaylaştırıp; evde, ofiste ya da günlük yaşamda ihtiyaç duyulan her türlü bilgi, içerik ve uygulamaya istenilen

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir:

ANDROID AÇIK AKSESUAR API & AKSESUAR GELİŞTİRME. Dr. Fatma Cemile Serçe

MimioMobile Kullanım Kılavuzu. mimio.com

Her yerden akıllı bağlantı. Inmarsat ın küresel 3G uydu ağı tarafından desteklenmektedir

Karabük Üniversitesi Bilgi Sistemi Android Uygulaması. Android Application of Karabük University Information System

Öğrenciler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

ENFORMATİK Dersin Amacı

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

Mobil Test Otomasyon Araçları Bilgilendirme Test Ekibi Şubat 2017

Kullanım kılavuzu. AirPrint

Her yerden akıllı bağlantı. Inmarsat ın küresel 3G uydu ağı tarafından desteklenmektedir

Bilgisayar Dersi. Öğr. Gör Kağan GÜL. Kırşehir Ahi Evran Üniversitesi

Dersin İçeriği (Temel Bilgi Teknolojileri)

Google Cloud Print Kılavuzu

Zebra Link-OS Sistemi Versiyon 2.0

Bölüm 1 / Mobil Uygulama Hakkında

Taşınabilir Teknolojiler

Temel Bilgisayar (Basic Computer) Yazılım (Software)

Linux Çekirdeği : Dünü, Bugünü ve Yarını. Ekin Meroğlu. ekin@pardus.org.tr

İşletim Sistemleri. Discovering Computers Living in a Digital World

Mobil Uygulama Geliştirme Yaklaşımları, Web Tabanlı Mobil Uygulama Çatıları. Burak USGURLU

Mobil Güvenlik ve Denetim

Google Cloud Print Kılavuzu

Bilgiyolu Yayıncılık Elektronik Sunum Programı Kurulum Kılavuzu

Kurum Personeli için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

*BSD Ailesine genel bakış

Ek Uygulama 1: Windows 7 Güncelleme İşlemleri

Sistem Güvenliği? BT Güvenliği? Bilgi Güvenliği? A.Levend Abay MSc, MBA, CISM, Mart 2014 Yıldız Teknik Üniversitesi. Levend Abay?

İşletim Sistemleri. Bilgisayar Mühendisliğine Giriş. Teknoloji Fakültesi / Bilgisayar Mühendisliği. Öğr.Gör.Günay TEMÜR

BİLGİSAYARDA VERİ ANALİZİ VE RAPORLAMA ÇUKUROVA ÜNİVERSİTESİ

Bireysel İnternet Şubesi

Bilişim Teknolojilerine Giriş

YRD. DOÇ. DR. AGÂH TUĞRUL KORUCU Kernel çeşitleri

Android ile Mobil Programlama

Zebra Link-OS Sistemi Versiyon 2.0

Web Application Penetration Test Report

Çalınan Laptopuzunun Peşini Bırakmayın!..

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya


Böylece sistem tedarik zincirinin tümüyle şeffaf hale gelmesini sağlar.

BLM401 Mobil Cihazlar için ANDROİD İşletim Sistemi. Genel Bilgiler ve Uygulama. BLM401 Dr.Refik SAMET

Brother Makinenizi Kullanmadan Önce. Kullanılabilir Modeller. Not Tanımları. Ticari Markalar. Önemli Not. Kullanılabilir Modeller.

Honda Civic Smart. Varlığı toplum tarafından istenen bir marka olmak...

OverDrive Formatları. İçerik Genç erişkin ve çocuklar için heyecan verici yeni içerik

İŞLETİM SİSTEMİ KATMANLARI (Çekirdek, Kabuk ve diğer temel kavramlar) Öğr.Gör. Dr. Dr. Şirin KARADENİZ

Bireysel İnternet Şubesi

Yazılım/Donanım Farkı

TradeBOX Yurt Dışı İşlem Platformu. 28 Aralık 2015

YMT 412-Yazılım Kalite Ve Güvencesi Mobil Uygulama Testi 1/32

YRD. DOÇ. DR. AGÂH TUĞRUL KORUCU

-Bilgisayarı oluşturan iki temel unsurdan diğeri ise YAZILIM dır.

Mobil Yazılım Mühendisliği (SE 570) Ders Detayları

Efe Çiftci Çankaya Üniversitesi Bilgisayar Mühendisliği Bölümü Kasım 2012 CENG 191 Computer Engineering Orientation Özel Sunumu

EXIF verisi, Firefox eklentisi olan Exif Viewer gibi gibi çeşitli araçlarla incelenebilmektedir. Exif Viewer eklentisi sayesinde görüntülenen

T.C. GEBZE YÜKSEK TEKNOLOJİ ENSTİTÜSÜ

Teknoloji ile Tanışalım

Wolvox Kapı Ekranı. AKINSOFT Wolvox Kapı Ekranı Yardım Dosyası. Doküman Versiyon :

Özgür Yazılımlar ile Kablosuz Ağ Denetimi

1.Debian. 2.Ubuntu. Şekil 1. Güncel logosu

Transkript:

1

Bu çalışmanın amacı; Bilgi güvenliği konusunda farkındalık yaratmak Mobil cihazlardaki riskleri anlatmak Mobil uygulamaların bilgi güvenliği açısından incelemek 2

Giriş - Mobil Cihazlar Mobil İşletim Sistemleri Android ve IOS Tarihi Mobil Cihazlara Saldırı Türleri Mobil Güvenlik Riskleri Güvenlik Açık Oranları Güvenlik Açıklarının Karşılaştırılması Mobil Uygulamalar İçin Güvenlik Uygulamaları 3

Akıllı Telefonlar Tabletler ipod Smart Watch Taşınabilir Oyun Konsolu Taşınabilir Medya Oynatıcı Ultra Mobil PC 4

Ürün Segmentine Göre Cihaz Satışları (Dünya) 5

Android IOS Windows Phone Blackberry OS Bada Symbian Diğerleri 6

İşletim Sistemine Göre Cihaz Satışları (Dünya) 7

8

Google Temmuz 2005 yılında Android'i satın almıştır. Android son sürüm 3 Kasım 2014 tarihinde Google Android 5.0 Lollipop sürümünü çıkarmıştır. 9

Şirket/Geliştirici: Google Inc, Open Handset Alliance İşletim Sistemi Ailesi: Linux Paket Yöneticisi: Google Play/APK Çekirdek Türü: Monolitik çekirdek Lisans: Apache Lisansı 2.0, Linux çekirdeği yamaları vb 10

IOS (eski adıyla iphone OS) Apple'ın başlangıçta iphone için geliştirdiği ancak daha sonra ipod Touch ve ipad'de de kullanılan mobil işletim sistemidir. Mac OS X' den türetilmiştir. İşletim sistemi ilk olarak iphone için 9 Ocak 2007'de duyuruldu, aynı yılın Haziran ayında yayınlandı. 11

İşletim Sisteminden Kaynaklı Zafiyetler Geliştirilen Uygulamalardan Kaynaklı Zafiyetler 12

İlk malware (kötücül yazılım) 2004 yılında Symbian işletim sisteminde tespit edilmiştir 13

Kötücül Yazılım(Malware) Doğrudan Saldırı(Direct Attack) Araya Girme(Data Interception) Zafiyeti Kullanma(Exploitation) ve Sosyal Mühendislik(Social Engineering ) 14

Güvensiz Veri Depolama - Insecure Data Storage Güvenilmeyen Girişler veya Güvenlik Kararları - Security Decisions Via Untrusted Inputs 15

Zayıf Yetkilendirme ve Kimlik Doğrulama - Poor Authorization and Authentication Kırılması kolay Şifreleme - Broken Cryptography Hassas Bilgi Sızdırılması - Sensitive Information Disclosure 16

Bir cep telefonu seçerken, güvenlik özelliklerini düşünün Aygıtın güvenlik yapılandırma özellikleri aktif hale getirin Web ortamındaki hesapları güvenli bağlantı ile oluşturun 17

Cep telefonu numaranızı herkese açık ortamlarda paylaşmayın Cep telefonunda verilerinizi depolardan dikkatli karar verin.mecbur kalmadıkça hassas bilgileri tutmayın. Uygulamaları yüklerken titiz olun 18

Herkese açık ortamlarda keşfedilebilir modda Bluetooth özellikliğini kapatınız Bilinmeyen Wi-Fi ağlarını ve ortak Wi-Fi etkin noktaları kullanmaktan kaçının. Eski cep telefonlarınızı atmadan önce cihazda depolanan tüm bilgileri silmek için güvenli silme yöntemini kullanın. 19

Şüpheli e-posta veya metin mesajları ile gönderilen bağlantıları takip etmeyin Herkese açık alanda cep telefonunuzun fiziksel güvenliğini sağlayınız Sosyal ağ uygulamalarını kullanırken dikkatli olun 20

Android temelde 2 farklı güvenlik tedbiri mevcuttur Android Güvenlik Programı Android Güvenlık Platformsu 21

Android Güvenlik Programı - Android Security Program Tasarımı Gözden Geçirme (Design Review) Penetrasyon Testi ve Kod İnceleme (Penetration Testing and Code Review) Açık Kaynak ve Topluluk Gözden Geçirme (Open Source and Community Review) Olay Müdahale (Incident Response) 22

Android Güvenlık Platformsu - Android Platform Security Linux Kernel Güvenlik - Linux Kernel Security Uygulama Sandbox - Application Sandbox Sistem Bölümleme ve Güvenli Mod - System Partition and Safe Mode Dosya Sistemi İzinler - Filesystem Permissions Dosya Sistemi Şifreleme -Filesystem Encryption 23

Apple, geliştirdiği yine unix tabanlı IOS işletim sistemi için android gibi bir güvenlik modelini oluşturmuştur. Android'in tersine ios kaynak kodu açık değildir. Apple, uygulama yüklemelerinde android kadar esnek değildir. 24

ios güvenlik mimarisi Android gibi katmanlı yapıda değil sadece işletim sistemi çekirdeğinde gerçekleştirilmiştir. ios'un temelinde UNİX'e benzeyen değiştirilmiş çekirdek kullanılmıştır. 25

Uygulama düzeyinde kimlik doğrulama ve yetkilendirme için IOS SDK herhangi bir desteği yok. Android e API si güvenlik için java.security ve java.crypro paketlerini içeriyor.ayrıca açık kaynaklı kod olduğu için geliştirici kendi uygulama güvenliğini kendisi yazılım geliştirerek yapabilir. 26

27

28

Hanım Eken, TÜRKSAT eken.hanim@gmail.com 29