Mobil akıllı cihazlarda casus yazılımların uygulamalı analiz yöntemiyle tespiti


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2018

Öğrenci: SÜMEYRA KAVRUK ŞENOL

Danışman: MUSTAFA ALKAN

Özet:

Gittikçe gelişen teknolojik ilerlemeler sonucunda mobil cihazlar günlük hayatta önemli bir yer edinmiştir. Zamanla mobil cihazlar gelişimini sürdürerek akıllı mobil cihazlara dönüşmüş ve sahip oldukları teknik özellikleri sayesinde insanoğlunun hayatında vazgeçilmez araçlar arasına girmişlerdir. Mobil akıllı cihazların günlük hayattaki önemi ve yeri arttıkça, mobil akıllı cihaz güvenliği de önem kazanmıştır. Bu çalışmada mobil akıllı cihazların karşılaşmış oldukları önemli tehlikelerden biri olan mobil casus yazılımlar incelenmiş ve güvenlik çözümleri araştırılmıştır. Genelde mobil zararlı yazılımların, özelde ise mobil casus yazılımların tespiti ve önlenmesi adına yapılan pek çok çalışma bulunmaktadır. Ancak bu çalışmalar ağırlıklı olarak uzmanlık gerektiren analiz yöntemleri ile ilgilidir. Oysaki mobil akıllı cihazlar çoğunlukla asgari teknik bilgi ve yeteneğe sahip kullanıcılar tarafından kullanılmaktadır ve mobil casus yazılımların muhatabı da bu son kullanıcılardır. Bu çalışmada, birçok mobil casus yazılımlar tüm ayrıntılarıyla incelenmiş, bütün özellikleri irdelenmiştir. Mobil casus yazılım uygulamaları içerisinden örnek olarak seçilmiş olan Flexispy mobil casus yazılım bütün yönleriyle araştırılmıştır. Bu yazılımın mobil cihazları nasıl ele geçirdiği, nasıl kontrol ettiği ve yönettiği, üzerinde ne tür etkiler oluşturduğu, hangi bilgilerine ne şekilde erişildiği, kullanıcıların mobil cihazlar üzerindeki konuşma, mesajlaşma, e-posta trafiği, konum bilgileri başta olmak üzere resim ve görüntü elde etme gibi birçok iletişim faaliyetlerinin nasıl izlendiği ve kayıt altına alındığı incelenmiştir. Flexispy'ın mobil cihazlara nasıl yüklendiği, nasıl çalıştığı, çalışması sırasında cihazda meydana gelen şüpheli davranışların neler olduğu, son kullanıcılar tarafından nasıl tespit edilebileceği ve ne tür önlemler alınabileceği bütün yönleriyle araştırılmış ve analiz edilmiştir. Elde edilen sonuçlar son kullanıcıların istifadesine sunulmuştur.