Bezpečnosť mobilných aplikácií (iPhone) Juraj Bednár [email_address]
Čo je počítač?
Aplikačná bezpečnosť Z pohľadu aplikácie  Keď dodáme túto aplikáciu, aká je jej bezpečnosť Trochu užívateľského pohľadu Dokumentovať riziká Ukradnutie
Malware
...
Aplikačná bezpečnosť Robí sa podľa metodológií ako napr. OWASP
Mobilné aplikácie nie sú na trhu dostatočne dlho Pre klient-server app sa dá použiť subset OWASPu V závislosti od aplikácie je možné preskočiť časti ako napríklad XSS alebo JavaScript útoky
SQL Injection a iné časti je dobré použiť Veľa potenciálnych  bodov nepokrýva žiadna akceptovaná metodika
Bezpečnosť mobilných app všeobecne Ukladanie Citlivých dát Fotografie, privátne dáta, dokumenty
Prístupové kľúče Menej citlivé Cache (môže byť citlivé)
Obrázky, kód
Necitlivé konfiguračné nastavenia Malware
Ukradnutie zariadenia
Autentifikácia (namiesto SMS autentifikácie)
iPhone Aplikácie oficiálne idú cez AppStore
Možnosť “jailbreaknúť” a nainštalovať iný SW
Časté bezpečnostné chyby (PDF, Safari, ...) Užívatelia málokedy updatujú Nie je to povinné

More Related Content

PPT
Infhvii-2-co ohrozuje pocitac pripojeny na internet
PPS
Beautiful Nature
PPTX
ALCTS 2014 Presentation
PPTX
Extending the Conversation: Using Instructional Technology to Improve Feedback
PPTX
The trouble with numbers
PPTX
IDN: Opening Thoughts
PDF
Causes on facebook
PPT
20110125 idm wg-fujie
Infhvii-2-co ohrozuje pocitac pripojeny na internet
Beautiful Nature
ALCTS 2014 Presentation
Extending the Conversation: Using Instructional Technology to Improve Feedback
The trouble with numbers
IDN: Opening Thoughts
Causes on facebook
20110125 idm wg-fujie

Viewers also liked (16)

PPTX
Parenting 21st Century Children
PPTX
Understanding Mobile Apps for Events: From Strategy to Selection
PDF
Gotham Products
PPT
Power Presentation Time Management
PPS
Bl Consulting Ltd I Scala Pm Overview
PDF
#ONA12: How to better measure the impact of journalism
PPTX
The Wired City
PPT
Dinozauri
PPT
CET Quiz Club Set #2
PDF
There’s More Value to Event Social Walls Than Projecting Awesome Selfies
PPT
Adapted Rhino 6000 Online Rhino Academy Training Eu
PPT
Burstable Enterprise Shared Trunks (Best)V2
PPT
Elated Presentation
PPT
Adapted Rhino 3000 Online Rhino Academy Training E Uv2
PPT
Global Church Today - Gerald Wheaton
PPT
Webinar: Clinical Trial Registration Jan 2009
Parenting 21st Century Children
Understanding Mobile Apps for Events: From Strategy to Selection
Gotham Products
Power Presentation Time Management
Bl Consulting Ltd I Scala Pm Overview
#ONA12: How to better measure the impact of journalism
The Wired City
Dinozauri
CET Quiz Club Set #2
There’s More Value to Event Social Walls Than Projecting Awesome Selfies
Adapted Rhino 6000 Online Rhino Academy Training Eu
Burstable Enterprise Shared Trunks (Best)V2
Elated Presentation
Adapted Rhino 3000 Online Rhino Academy Training E Uv2
Global Church Today - Gerald Wheaton
Webinar: Clinical Trial Registration Jan 2009
Ad

Similar to Phone security (8)

PPT
Bezpečnosť mobilných aplikácií (Martin Zajíček)
PDF
1.nove trendy-zranitelnosti luptak
PDF
Bezpečnosť v kontexte RIA technológií
PPT
Bezpečnosť webových aplikácií (Martin Zajíček)
PPTX
Moscrif vc-3
PPTX
Moscrif vc-3
PDF
Ať se z kódu nepráší!
PDF
Bezpečnosť mobilných aplikácií (Martin Zajíček)
1.nove trendy-zranitelnosti luptak
Bezpečnosť v kontexte RIA technológií
Bezpečnosť webových aplikácií (Martin Zajíček)
Moscrif vc-3
Moscrif vc-3
Ať se z kódu nepráší!
Ad

More from Juraj Bednar (16)

PDF
Optionality, uncertainty and freedom from HCPP
PDF
Biohacking a mentální koučing - Miroslav Nečas, Biohacking meetup Paralelná p...
PPTX
Tedsig introduction
PDF
Úvod do biohackingu, Paralelná Polis
PPTX
Mne to na notebooku funguje
PDF
Sifrovanie hovorov a textovych sprav
PDF
Tedx hacktivism
ODP
Processing workshop intro
PDF
Dssh @ Confidence, Prague 2010
ODP
Processing a Arduino
ODP
Processing and Arduino
ODP
Úvod do umelej inteligencie
PDF
Progressbar promo - slovenska verzia
PDF
Progressbar promo - english version
PDF
DSSH: Innovation in SSH
PDF
Telefónia a VoIP barcamp
Optionality, uncertainty and freedom from HCPP
Biohacking a mentální koučing - Miroslav Nečas, Biohacking meetup Paralelná p...
Tedsig introduction
Úvod do biohackingu, Paralelná Polis
Mne to na notebooku funguje
Sifrovanie hovorov a textovych sprav
Tedx hacktivism
Processing workshop intro
Dssh @ Confidence, Prague 2010
Processing a Arduino
Processing and Arduino
Úvod do umelej inteligencie
Progressbar promo - slovenska verzia
Progressbar promo - english version
DSSH: Innovation in SSH
Telefónia a VoIP barcamp

Phone security