SlideShare a Scribd company logo
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Based on data 

rather than 

assumptions
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
https://techinfographics.com/2016-mobile-app-development-trends/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.smartinsights.com/mobile-marketing/mobile-marketing-analytics/mobile-marketing-statistics/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.smartinsights.com/mobile-marketing/mobile-marketing-analytics/mobile-marketing-statistics/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
https://securityintelligence.com/how-to-protect-mobile-apps-essentials/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
75% of mobile applications 

would not be able to pass out even
the critical security tests
--Gartner’s prediction
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Most apps have been hacked !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
97% of the top 100 paid apps on the
Google Android platform had been
hacked
—Arxan :: State of mobile security
https://securityintelligence.com/how-to-protect-mobile-apps-essentials/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
87% of the top 100 paid apps for
Apple iOS had been hacked
—Arxan :: State of mobile security
https://securityintelligence.com/how-to-protect-mobile-apps-essentials/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
80% of popular free apps on Android
had been hacked
—Arxan :: State of mobile security
https://securityintelligence.com/how-to-protect-mobile-apps-essentials/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
75% of popular free apps on Apple
iOS had been hacked
—Arxan :: State of mobile security
https://securityintelligence.com/how-to-protect-mobile-apps-essentials/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Most apps have been hacked !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.technoinfonet.com/blog/7-mobile-app-development-trends-to-watch-in-2016/
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Security will still be a huge
challenge in mobile applications
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Security problems ?
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Security problems ?
Unintended leakage of data
Broken cryptography
Insecure data storage
etc…
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
We need developer !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
But …
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Developer
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
And …
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Most developers are not trained
to develop secure applications !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Most developers are new to
creating mobile applications !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Reload
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Application Security
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile technologies have
their own distinct risks
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Features of Mobile ?
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Features of Mobile ?
Carry in pocket
Drop in toilet
Sell on e-commerce
Leave on taxi
Always online
etc …
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Many mobile solutions are
not secure as you think
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Attackers will be able to access
Target user/device
Your application binary
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile applications are different 

than web applications
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Revolution
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Why Mobile Security ?
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Why Mobile Security ?
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Why Mobile Security ?
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Why Mobile Security ?
network !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://blog.scottlogic.com/2014/07/07/School-of-Testing.html
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://blog.scottlogic.com/2014/07/07/School-of-Testing.html
Security Expert
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Stop Protecting Your Apps; 

It's Time for Apps to Protect
Themselves
--Joseph Feiman
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
1. Secure the code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
2. Secure the device
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
3. Secure the data
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
4. Secure the transaction
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
5. Secure the network
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Not enough !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
provide checklist & resources
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Top Ten 2016
M1 Improper
Platform
Usage
M2 Insecure
Data Storage
M3 Insecure
Communication
M4 Insecure
Authentication
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Top Ten 2016
M1 Improper
Platform
Usage
M2 Insecure
Data Storage
M3 Insecure
Communication
M4 Insecure
Authentication
M5
Insufficient
Cryptography
M6 Insecure
Authorization
M7 Client
Code Quality
M8 Code
Tempering
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Top Ten 2016
M1 Improper
Platform
Usage
M2 Insecure
Data Storage
M3 Insecure
Communication
M4 Insecure
Authentication
M5
Insufficient
Cryptography
M6 Insecure
Authorization
M7 Client
Code Quality
M8 Code
Tempering
M9 Reverse
Engineering
M10
Extraneous
Functionality
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
State of Software Security 

in 2015
https://www.veracode.com/blog/2015/07/what-state-software-security-2015
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Top 3
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Application Security
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Common mobile threats
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Security Threats
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Assessment
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Assessment activities
Type Activities
Static Analysis
Scan source code

Review source code
Reverse engineering from binary
Dynamic Analysis
Debug execution
Traffic capture via proxy
Analysis remote services
Forensic Analysis
File permission analysis
File content analysis
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Mobile Security Review
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Demo with Android App
Reverse engineering
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
APK file is ZIP file
A lot of information !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.javadecompilers.com/apk
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyse APK in Android Studio
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyse APK in Android Studio
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyze Source Code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyze Source Code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyze Source Code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyze Source Code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Analyze Source Code
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.javadecompilers.com/apk
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
http://www.javadecompilers.com/apk
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Bad news for developer !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Bad guys care,

So you should … please
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Attack tree
https://www.owasp.org/images/0/04/Security_Testing_Guidelines_for_mobile_Apps_-_Florian_Stahl%2BJohannes_Stroeher.pdf
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
Most apps have been hacked !!
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่
บริษัท สยาม๡ํานาญกิจ จํากัด และเพื่อนพ้องน้องพี่

More Related Content

PDF
Meetup :: Update Elastic Stack 5.0
PDF
Continuous Delivery with fastlane
PDF
PDF
Secure Test-Driven Development
PDF
Automation test for Android
PDF
Introduction to NoSQL
PDF
Working with branch
PDF
Unhappiness Developer
Meetup :: Update Elastic Stack 5.0
Continuous Delivery with fastlane
Secure Test-Driven Development
Automation test for Android
Introduction to NoSQL
Working with branch
Unhappiness Developer

Viewers also liked (19)

PDF
Software Development Trends 2017 at IMC
PDF
If-If-If-If
PDF
Design pattern with Java 8
PDF
The App Economy in Thailand
PPTX
PROEXPOSURE International day of the girl: the mountain
PPTX
PDF
Нормативная база электронного документооборота госорганов – какой она должна ...
PDF
Presentatie
PDF
Сохранность документов по личному составу – вопрос обеспечения социальной ста...
PPT
A language learner’s experience in Second Life
PPT
Linoma Go Anywhere
PPT
Lwb Open Forum Presentation
PPTX
PROEXPOSURE spotlight: Yenenesh Abraham
PPT
History Chapter 10 WWI
PPTX
Saturday.presentation 2
PPT
Intro to Web 2.0
PDF
Marcelo cabane ibm - ecommerce day
PPT
Nc Latest Ppt
PDF
Реформы законодательства в области управления документами продолжаются. Что о...
Software Development Trends 2017 at IMC
If-If-If-If
Design pattern with Java 8
The App Economy in Thailand
PROEXPOSURE International day of the girl: the mountain
Нормативная база электронного документооборота госорганов – какой она должна ...
Presentatie
Сохранность документов по личному составу – вопрос обеспечения социальной ста...
A language learner’s experience in Second Life
Linoma Go Anywhere
Lwb Open Forum Presentation
PROEXPOSURE spotlight: Yenenesh Abraham
History Chapter 10 WWI
Saturday.presentation 2
Intro to Web 2.0
Marcelo cabane ibm - ecommerce day
Nc Latest Ppt
Реформы законодательства в области управления документами продолжаются. Что о...
Ad

Similar to Sck Mobile Application Security (20)

PDF
Cloud Native App
PDF
Smart Industry Vol.16/2011 "อุตสาหกรรมท่องเที่ยว น่านน้ำสีน้ำเงิน ของซอฟต์แวร...
PDF
แนวทางในการพัฒนาระบบเทคโนโลยีสารสนเทศกับมหาวิทยาลัยไทย
PDF
Trends and Services in Modern Library
PPTX
Marketing Campaign by Brandnow.asia 20May22 Thai Eng (1).pptx
PDF
Mobile Commerce
PDF
แนวโน้มของเทคโนโลยีสารสนเทศ ในอุตสาหกรรมการท่องเที่ยว
PDF
Tmi newsletter-2013-4
PDF
Technique to Delivery Information via the Internet
PDF
Internet of Things เทรนอนาคต ที่ต้องรู้
PDF
Rise of Container (RoC)
PDF
Clouds, big data, and smart assets
PDF
พิชิตคู่แข่ง แซงหน้าด้วยไอที ยุคใหม่
PDF
Augmented reality
PDF
Technology & marketing trend 2011
PDF
SPORT STARTUP CAMP / KASETSART
PDF
consumer behaviour
PDF
Pongsak sport startup for ku
PDF
การพัฒนาและการให้บริการห้องสมุดในยุค Thailand 4.0
PDF
How to address C-Level properly?
Cloud Native App
Smart Industry Vol.16/2011 "อุตสาหกรรมท่องเที่ยว น่านน้ำสีน้ำเงิน ของซอฟต์แวร...
แนวทางในการพัฒนาระบบเทคโนโลยีสารสนเทศกับมหาวิทยาลัยไทย
Trends and Services in Modern Library
Marketing Campaign by Brandnow.asia 20May22 Thai Eng (1).pptx
Mobile Commerce
แนวโน้มของเทคโนโลยีสารสนเทศ ในอุตสาหกรรมการท่องเที่ยว
Tmi newsletter-2013-4
Technique to Delivery Information via the Internet
Internet of Things เทรนอนาคต ที่ต้องรู้
Rise of Container (RoC)
Clouds, big data, and smart assets
พิชิตคู่แข่ง แซงหน้าด้วยไอที ยุคใหม่
Augmented reality
Technology & marketing trend 2011
SPORT STARTUP CAMP / KASETSART
consumer behaviour
Pongsak sport startup for ku
การพัฒนาและการให้บริการห้องสมุดในยุค Thailand 4.0
How to address C-Level properly?
Ad

More from Somkiat Puisungnoen (20)

PDF
Next of Java 2022
PDF
Sck spring-reactive
PDF
Part 2 :: Spring Boot testing
PDF
vTalk#1 Microservices with Spring Boot
PDF
Lesson learned from React native and Flutter
PDF
Angular :: basic tuning performance
PDF
Shared code between projects
PDF
Distributed Tracing
PDF
Manage data of service
PDF
RobotFramework Meetup at Thailand #2
PDF
Visual testing
PDF
Wordpress for Newbie
PDF
Sck Agile in Real World
PDF
Clean you code
PDF
SCK Firestore at CNX
PDF
The Beauty of BAD code
PDF
React in the right way
PDF
SCK :: Scrum is NOT Enough
PDF
Git as NoSQL
Next of Java 2022
Sck spring-reactive
Part 2 :: Spring Boot testing
vTalk#1 Microservices with Spring Boot
Lesson learned from React native and Flutter
Angular :: basic tuning performance
Shared code between projects
Distributed Tracing
Manage data of service
RobotFramework Meetup at Thailand #2
Visual testing
Wordpress for Newbie
Sck Agile in Real World
Clean you code
SCK Firestore at CNX
The Beauty of BAD code
React in the right way
SCK :: Scrum is NOT Enough
Git as NoSQL

Sck Mobile Application Security