Türkiye'deki kamu kurumlarının android uygulamalarının güvenlik zafiyetlerinin analizi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Adli Bilişim, Türkiye

Tezin Onay Tarihi: 2019

Tezin Dili: Türkçe

Öğrenci: KAYA EMRE CİBALIK

Danışman: CEMAL KOÇAK

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Son yıllarda akıllı telefon kullanımının hızlı bir şekilde artmasıyla birlikte mobil uygulama pazarı da hızlı bir gelişme gösterdi. Mobil uygulama pazarının iki oyuncusu Android ve iOS işletim sistemleri yaygın bir şekilde kullanılmaktadır. Ancak Android'in hem açık kaynak bir yazılım olması hem de daha rahat bir geliştirme ortamı sunması nedeniyle iOS karşısında kullanım farkını oldukça artırmış durumdadır. Android'in bu kadar yaygın kullanılması zararlı yazılım geliştiricileri ve saldırganlar için de ciddi bir motivasyon kaynağı oluşturmuştur. Bu sebeple Android uygulamalarının güvenliği konusu ciddi bir problem olmuştur. Akıllı telefonların kullanımının yaygınlaşması hassas verilerin mobil dünyaya daha hızlı bir şekilde kaymasına neden olmuştur. Bu tez çalışması, Türkiye'deki kamu kurumlarının mobil uygulamalarının güvenlik zafiyetlerinin tespiti ve bu zafiyetlerin nasıl giderileceği konusunda yapılmış ilk çalışmalardan birisidir. Uygulamaların test edilmesi için bir test modeli önerilmiştir. Bu çalışma kapsamında, seçilen uygulamalar statik ve dinamik analiz süreçlerinden geçirilerek test edilmiştir. Bununla birlikte SSL/TLS bağlantılarının güvenliği konusunda son güncel Android sürümünde analizler yapılmıştır. Yapılan analiz sonuçları detaylı bir şekilde raporlanmıştır. Tez çalışmasında, uygulamalara MiTM (ortadaki adam) saldırıları yapılmış ve zafiyetli olup olmadıkları durumu tespit edilmiştir. Çalışmanın sonucunda, mobil uygulama geliştiricilerinin ve kamu kurumlarının mobil uygulamalarındaki güvenlik açıklarının farkındalığı artıracağı yönünde anlamlı hale getirilmiştir.