0Pricing
Cyber Security Academy · Ders

Mobil Tehdit Ortamı

iOS ve Android üzerindeki riskler

Mobil Tehdit Ortamı, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Mobil Güvenlik Neden Önemlidir

Telefonlarımızda mesajlarımız, fotoğraflarımız, bankacılık bilgilerimiz ve kimliğimiz bulunur.

Bu hassas veri yoğunluğu, mobil uygulamaları hem iOS hem de Android üzerinde saldırganlar için başlıca hedef hâline getirir.

Uygulama Düşmanca Bir Ortamda Çalışır

Kontrol ettiğiniz bir sunucunun aksine, mobil uygulama saldırganın sahibi olabileceği bir cihazda çalışır.

Saldırganlar uygulamayı serbestçe inceleyebilir, değiştirebilir ve araçlarla izleyebilir; bu nedenle cihazın kendisine güvenilemez.

iOS ve Android

iOS, sıkı bir inceleme süreciyle daha fazla kısıtlanmıştır; Android ise daha açıktır ve çok sayıda cihazda çalışır.

Her iki platformda da uygulamaları yalıtmak için kum havuzunda çalıştırma kullanılır, ancak her platformun kendine özgü riskleri vardır.

Mobil Kum Havuzu

Her uygulama, diğer uygulamalardan ve sistemden yalıtılmış bir kum havuzunda çalışır.

Bu, zararı sınırlar; ancak uygulamadaki kusurlar veya yetersiz izinler kullanıcı verilerini yine de açığa çıkarabilir.

Güvenli Olmayan Veri Depolama

Başlıca mobil risklerden biri, hassas verileri cihazda düz metin olarak saklamaktır.

Düz metin dosyalarına kaydedilen belirteçler veya parolalar, cihaz kaybolur, çalınır ya da root erişimi verilirse okunabilir.

Güvenli Olmayan İletişim

Bir sunucuya giden veriler herkese açık Wi-Fi ağlarında ele geçirilebilir.

Uygun TLS olmadan saldırgan, araya girme saldırısında trafiği okuyabilir veya değiştirebilir.

Tersine Mühendislik

Saldırganlar bir uygulamanın nasıl çalıştığını incelemek için onu parçalarına ayırabilir.

Bu tersine mühendislik, gizli anahtarları, iş mantığını ve saldırganların kullanabileceği ya da kopyalayabileceği zayıflıkları ortaya çıkarır.

Aşırı İzinler

Gerektiğinden daha fazla izin isteyen uygulamalar riski artırır.

Uygulama ele geçirilirse kişiler veya konum gibi bu ek izinler saldırganın araçlarına dönüşür.

Güvenilmeyen Kod ve Kitaplıklar

Uygulamalar birçok üçüncü taraf kitaplığı kullanır.

Güvenlik açığı içeren veya kötü amaçlı bir SDK, geliştirici farkına varmadan veri sızdırabilir veya bir arka kapı açabilir.

Root Erişimli ve Jailbreak Uygulanmış Cihazlar

Root erişimi verilmiş (Android) veya jailbreak uygulanmış (iOS) bir cihaz, platformun yerleşik korumalarını devre dışı bırakır.

Bu tür cihazlarda uygulamanın güvendiği kum havuzu ve depolama korumaları artık geçerli olmayabilir.

OWASP Mobil En İyi 10

OWASP, en yaygın risklerin yer aldığı bir Mobil En İyi 10 listesi tutar.

Bu liste, güvenli olmayan depolamadan zayıf kriptografiye ve kodun kurcalanmasına kadar geliştiricilerin hangi konulara öncelik vermesi gerektiği konusunda yol gösterir.

Hızlı Kontrol

Bir mobil uygulama, üzerinde çalıştığı cihaza neden güvenilmez olarak yaklaşmalıdır?

Özet

Mobil uygulamalar güvenilmeyen cihazlarda çalışır ve hassas veriler barındırır. Başlıca riskler arasında güvenli olmayan veri depolama, güvenli olmayan iletişim, tersine mühendislik, aşırı izinler, riskli kitaplıklar ve root erişimi verilmiş cihazlar bulunur.

OWASP Mobil En İyi 10 listesi savunmaya rehberlik eder.

Sıkça Sorulan Sorular

“Mobil Tehdit Ortamı” dersi ücretsiz mi?

Evet — “Mobil Tehdit Ortamı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Mobil Tehdit Ortamı” dersinde ne öğreneceğim?

iOS ve Android üzerindeki riskler Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Mobil Tehdit Ortamı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Mobil Tehdit Ortamı
  2. Güvenli Olmayan Veri Depolama
  3. Uygulamaları Tersine Mühendislikle İnceleme
  4. Güvenli Mobil Kodlama
← Cyber Security Academy Sayfasına Dön