Android Cihazların Adli Bilişim Analizlerinde Parola Tespitine Bağlı Yeni Süreç Tanımlama Modelinin Geliştirilmesi
Öz
Android işletim sistemin mobil işletim sistemi pazarına hâkim olması ile Android cihazlardan veri toplama yöntemi, mobil adli bilişim teknolojisi üzerine yapılan araştırmaların odak noktası olmuştur. Bununla birlikte, Android işletim sistemi sürümlerinin sürekli güncellenmesi ve güvenlik teknolojilerinin devreye alınması nedeniyle, mevcut veri toplama yöntemleri yeni Android mobil cihazları desteklememektedir. Bu sorunu çözmek için Android akıllı telefonların donanım ve yazılım güncelleme protokollerinin analizi ile özel kurtarma görüntüleri yüklemeye dayanan yeni adli kopya alma yöntemleri geliştirilmelidir. Ancak bu yöntemlerin yeni riskleri de beraberinde getirdiği bilinmeli ve işlemler sırasında gerekli önlemlerin alınması gerekmektedir. Bu çalışmada daha önce geliştirilen adli bilişim inceleme süreçlerine katkı yapabilmek için yeni bir süreç tanımlama modeli geliştirilmiştir. Bu amaçla mobil cihazların üzerindeki ekran izlerinden desen ve pin tespitine yönelik çalışmalar ile ilişkili yeni bir süreç model önerisi sunulmuştur. Geliştirilen model ile adli bilişim analizlerinin elde etme aşamasında şifreli olduğu için adli kopyası alınamayan mobil cihazların şifre ve pin tespitini mevcut yöntemlerin dışında tespit edilmesi amaçlanmıştır. Ayrıca çalışmanın analiz aşamasında ortaya çıkan şifrelenmiş verilerin şifrelerinin çözülmesine katkı sağlayacağı düşünülmektedir.
Anahtar Kelimeler
Kaynakça
- [1] S. L. Garfinkel, ‘Digital forensics research: The next 10 years’, Digital Investigation, 2010.
- [2] E. Casey, Handbook of Digital Forensics and Investigation. 2010.
- [3] E. Casey, ‘Digital Evidence and Computer Crime: Forensic Science, Computers and the Internet’, International Journal of Law and Information Technology, 2003.
- [4] ‘Digital 2019: Global Internet Use Accelerates - We Are Social’. [Online]. Available: https://wearesocial.com/blog/2019/01/digital-2019-global-internet-use-accelerates. [Accessed: 28-Jul-2019].
- [5] G. Alendal, G. O. Dyrkolbotn, and S. Axelsson, ‘Forensics acquisition — Analysis and circumvention of samsung secure boot enforced common criteria mode’, Digital Investigation, 2018.
- [6] K. Barmpatsalou, D. Damopoulos, G. Kambourakis, and V. Katos, ‘A critical review of 7 years of Mobile Device Forensics’, Digital Investigation. 2013.
- [7] G. Horsman, ‘Tool testing and reliability issues in the field of digital forensics’, Digital Investigation, 2019.
- [8] B. Guttman, J. R. Lyle, and R. Ayers, ‘Ten years of computer forensic tool testing’, Digital Evidence and Electronic Signature Law Review, vol. 8, no. 0, p. 2019, 2014.
Ayrıntılar
Birincil Dil
Türkçe
Konular
-
Bölüm
Araştırma Makalesi
Yayımlanma Tarihi
3 Mart 2020
Gönderilme Tarihi
1 Eylül 2019
Kabul Tarihi
31 Ocak 2020
Yayımlandığı Sayı
Yıl 2020 Cilt: 32 Sayı: 1