Tangem Mobile Wallet, Cure53 Bağımsız Güvenlik Denetiminden Geçti

Author logo
Tangem team
•
Post image


Tangem Mobile Wallet'ın bağımsız güvenlik denetiminin sonuçlarını paylaşmaktan gurur duyuyoruz. Denetim, sektörün en kapsamlı yazılım güvenliği incelemeleriyle tanınan Berlin merkezli güvenlik firması Cure53 tarafından gerçekleştirildi.

Bu çalışma, Tangem’in yıllar içinde düzenli olarak yaptırdığı bağımsız denetimlerin en yenisi. Önceki yıllarda 2018’de Kudelski Security ve 2023’te Riscure tarafından yapılan firmware incelemelerinin ardından, her bir denetim Tangem’i güvenli kılan farklı bir unsura odaklanıyor. Bu denetimde ise yeni Tangem Mobile Wallet incelendi.
 

Ne test edildi?

Cure53, Tangem’in Android ve iOS SDK’larının kaynak kodunu ve güvenliğini inceledi. SDK (Software Development Kit), Tangem uygulamasının telefonunuzda nasıl çalıştığını sağlayan temel kod yapısıdır. Uygulamanın cüzdan kartınızla nasıl iletişim kurduğunu, anahtarlarınızın nasıl yönetildiğini ve kriptografik işlemlerin nasıl gerçekleştirildiğini bu yapı belirler.

Denetim dört ana alanı kapsadı:

  • Android SDK’nın güvenlik testleri
  • iOS SDK’nın güvenlik testleri
  • Android SDK’nın kriptografi incelemesi
  • iOS SDK’nın kriptografi incelemesi

Cure53’ten altı kıdemli güvenlik araştırmacısı bu projede 23 gün boyunca çalıştı. Tangem, kaynak kodu, uygulama derlemeleri ve teknik dokümantasyonun tamamına tam erişim sağladı. Bu tür incelemeler “beyaz kutu” denetimi olarak adlandırılır; yani denetçiler yalnızca dışarıdan görünenleri değil, sistemin tüm iç yapısını da görebildi.

Denetim neleri ortaya çıkardı?

Cure53, Tangem Mobile SDK’nın üretime hazır bir uygulama için gerekli güvenlik gereksinimlerini karşıladığını doğruladı. Kısacası, uygulamayı güvenle kullanabilirsiniz.

Cure53 ayrıca hem Android hem de iOS sürümlerinin güvenlik kalitesi açısından tutarlı olduğunu vurguladı. Her iki uygulama da, ilgili platformların sunduğu yerleşik güvenlik özelliklerine özen gösterilerek geliştirilmiş. Bu tutarlılık, hangi telefonu kullandığınız fark etmeksizin güvenliğin ön planda tutulduğu anlamına gelir.

Denetçiler, düzenli aralıklarla denetimlerin devam ettirilmesini özellikle tavsiye etti. Uygulamaya yeni özellikler eklendikçe ve SDK geliştikçe, düzenli incelemeler olası yeni risklerin önüne geçmek için önemli. Bu öneriyi ciddiyetle dikkate alıyoruz.

Cure53 kimdir?

Cure53, Berlin merkezli bağımsız bir BT güvenlik firmasıdır. Sızma testleri, kaynak kodu denetimleri ve kriptografi incelemeleri konusunda uzmanlaşmıştır. Müşteri portföyünde, dünyanın en güvenlik hassasiyeti yüksek yazılımları bulunur: tarayıcılar, şifre yöneticileri, VPN istemcileri ve milyonlarca kişi tarafından kullanılan kriptografik araçlar. Yayınladıkları denetim raporları herkese açık olup, sektördeki itibarları teknik uzmanlıklarına dayanmaktadır.

Mobil cüzdanın denetlenmesi neden önemli?

Çoğu kişi Tangem kripto cüzdanının güvenliğini fiziksel cihaz üzerinden değerlendirir. Ancak telefonunuzdaki uygulama da en az cihaz kadar önemlidir. Hem Mobile hem de Hardware Wallet için her gün kullandığınız arayüz budur; yani kartınızın veya yüzüğünüzün uygulama ile iletişim kurduğu yerdir.

Bu nedenle, güvenliği ciddiye alan bir cüzdan için mobil SDK’nın bağımsız olarak denetlenmesi zorunludur. Cure53 gibi bir firma tarafından yapılan bağımsız inceleme, yalnızca şirket içi testlerle elde edilemeyecek, tarafsız ve güvenilir bir dış görüş sunar.

Sırada ne var?

Tangem’in donanım cüzdanı firmware’i şimdiye kadar iki kez bağımsız güvenlik firmaları tarafından denetlendi. Mobil cüzdan da artık denetimden geçti. Tangem ekosistemini geliştirirken bağımsız güvenlik incelemeleri yaptırmaya ve sonuçlarını kamuoyuyla paylaşmaya devam edeceğiz.

Cure53’ün tam özet raporuna buradan ulaşabilirsiniz.

Author logo
Yazar Tangem team

We are a team of Tangem Wallet users dedicated to simplifying self-custody for everyone.

Author logo
İnceleyen: Rukkayah Jigam

Writer & editor covering digital assets and product updates.