Iphone için güvenli kişisel ajanda uygulaması


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2014

Öğrenci: HAMİDE BETÜL KARAMAN

Danışman: ŞEREF SAĞIROĞLU

Özet:

Günümüzde tüm dünyada yaygın bir şekilde kullanılan iPhone, estetik ve kullanıcı dostu tasarımı sayesinde alternatif mobil cihazlara oranla oldukça geniş bir kullanıcı kitlesine sahip olup, 470 milyondan fazla kullanıcısı vardır. Bu kadar yaygın kullanılan iPhone'da son dönemlerde yaşanan güvenlik açıkları sebebiyle bu konunun ciddi bir şekilde ele alınması gerekmektedir. Bu tehlikenin farkında olan Apple, çıkan her yeni iOS versiyonunda güvenlik altyapısını bir adım daha ileriye götürmüş, iOS 2.0 versiyonundan itibaren DEP, 4.3 versiyonundan sonra ise ASLR desteğiyle birlikte güvenlik çok daha sıkılaştırılmış bir altyapıya ulaşmıştır. Bununla beraber, cihaz fiziksel olarak ele geçirildiği takdirde, çeşitli adli bilişim veya veri kurtarma araçları kullanılarak diskte bulunan veya silinmiş veriler hala kolayca ele geçirilebilmektedir. Bu tez çalışmasında, yukarıda belirtilen hususlara çözüm geliştirilmeye çalışılmış ve bu kapsamda, öncelikle iPhone platformu üzerinde detaylı bir güvenlik analizi yapılmıştır. Tespit edilen açıklara çözüm niteliğinde, kendi verilerini güvenli bir şekilde yöneten ve verilerinin iOS işletim sistemi tarafından sızdırılmasını önleyen Güvenli Kişisel Ajanda Uygulaması geliştirilmiştir. Uygulama üzerinde yapılan testler sonucunda, önerilen çözümün güvenli bir ortam sunduğu görülmüştür. Yapılan tez çalışmasının, hem kullanıcılar hem de uygulama geliştiriciler açısından mobil güvenlik alanında farkındalık oluşturacağı, geliştirilen güvenli kişisel ajanda uygulamasının bu alanda ulusal ve uluslararası kullanıcıların kişisel verilerinin korunmasına bir nebze de olsa katkı sağlayacağı değerlendirilmektedir.