Güvenli Olmayan Veri Depolama
Yerel verileri koruyun
Güvenli Olmayan Veri Depolama, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Yerel Veri Nedir
Mobil uygulamalar cihazda ayarları, önbelleğe alınmış içeriği, belirteçleri ve bazen kişisel bilgileri saklar.
Bu yerel verilerin nasıl saklandığı, saldırganın onları okuyup okuyamayacağını belirler.
Temel Risk
Güvenli olmayan veri depolama, hassas verilerin düz metin olarak okunabileceği bir yerde saklanması anlamına gelir.
Cihaz kaybolur, çalınır veya root erişimi verilirse bu veriler açığa çıkar.
Yaygın Depolama Konumları
Uygulamalar verileri çeşitli yerlerde saklar:
- Anahtar-değer tercihleri
- SQLite gibi yerel veritabanları
- Düz metin dosyaları
- Günlükler ve önbellekler
Dikkatsiz kullanılırsa bunların her biri veri sızdırabilir.
Düz Metin Tercihleri
Bir belirteci düz metin tercihlerinde saklamak risklidir:
prefs.putString("auth_token", token)Root erişimi verilmiş bir cihazda bu dosya okunabilir. Hassas değerler hiçbir zaman burada şifrelenmeden tutulmamalıdır.
Keystore ve Keychain'i Kullanın
Her platform, gizli bilgiler için güvenli ve donanım destekli depolama sunar:
- Android Keystore
- iOS Keychain
Belirteçleri ve anahtarları düz metin dosyaları yerine burada saklayın.
Hassas Verileri Şifreleyin
Hassas verileri kendiniz saklamanız gerektiğinde önce onları şifreleyin.
Anahtarın cihazın güvenli donanımı tarafından korunması için platformun sağladığı şifrelenmiş depolamayı kullanın.
Günlüklere Dikkat Edin
Günlükleme, sinsi bir sızıntı kaynağıdır.
log("User token: " + token)Günlükler başka araçlar tarafından okunabilir veya kilitlenme raporlarına kaydedilebilir. Gizli bilgileri hiçbir zaman günlüklemeyin.
Panoya Dikkat Edin
Bir parolayı veya belirteci panoya kopyalamak, pano içeriğini okuyabilen diğer uygulamalara bu bilgileri açığa çıkarır.
Gizli bilgileri panoya koymaktan kaçının veya onları kısa sürede temizleyin.
Önbellekler ve Yedekler
Hassas veriler otomatik yedekler ve görüntü ya da web önbellekleri aracılığıyla sızabilir.
Gizli dosyaları yedeklerin dışında tutun ve hassas ekranları önbelleğe almaktan kaçının.
Daha Az Veri Saklayın
En güvenli veri, hiç saklamadığınız veridir.
Hassas öğeleri yalnızca gerektiği süre boyunca tutun ve kullandıktan sonra silin. Saklanan veri ne kadar az olursa sızdırılabilecek veri de o kadar az olur.
Katmanlı Savunma
Koruma yöntemlerini birleştirin: güvenli depolama, şifreleme, günlüklerde gizli bilgi bulundurmama ve en az düzeyde saklama.
Bir katman başarısız olursa diğerleri verileri korumaya devam eder. Buna katmanlı savunma denir.
Hızlı Kontrol
Bir kimlik doğrulama belirteci mobil cihazda nerede saklanmalıdır?
Özet
Güvenli olmayan depolama, kaybolan veya root erişimi verilmiş cihazlardaki verileri açığa çıkarır. Keystore/Keychain kullanın, hassas verileri şifreleyin, gizli bilgileri günlüklerden ve panodan uzak tutun, onları yedeklerin dışında bırakın ve mümkün olduğunca az veri saklayın.
Sıkça Sorulan Sorular
“Güvenli Olmayan Veri Depolama” dersi ücretsiz mi?
Evet — “Güvenli Olmayan Veri Depolama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Güvenli Olmayan Veri Depolama” dersinde ne öğreneceğim?
Yerel verileri koruyun Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Güvenli Olmayan Veri Depolama” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Mobil Tehdit Ortamı
- Güvenli Olmayan Veri Depolama
- Uygulamaları Tersine Mühendislikle İnceleme
- Güvenli Mobil Kodlama