Android cihazlarda adli bilişim incelemesi: Teknik ve hukuki yaklaşım
Forensic analysis of android devices: Technical and legal approach
- Tez No: 1006594
- Danışmanlar: PROF. DR. AYLİN YALÇIN SARIBEY
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Adli Tıp, Computer Engineering and Computer Science and Control, Forensic Medicine
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Üsküdar Üniversitesi
- Enstitü: Bağımlılık ve Adli Bilimler Enstitüsü
- Ana Bilim Dalı: Adli Bilimler Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Mobil teknolojilerin hızla yaygınlaşması, dijital cihazların bireysel ve kurumsal kullanım oranlarını artırmış; bu durum, Android işletim sistemine sahip mobil cihazların adli bilişim süreçlerinde temel dijital delil kaynaklarından biri hâline gelmesine neden olmuştur. Açık kaynaklı yapısı, üretici çeşitliliği ve kullanıcı sayısındaki artış, Android platformunu hem fırsatlar hem de zorluklar barındıran dinamik bir inceleme alanına dönüştürmüştür. Bu tez çalışmasının temel amacı, Android cihazlardan dijital delil elde etme süreçlerini hem teknik hem de hukuki açıdan derinlemesine incelemektir. Çalışma kapsamında, mobil adli bilişimde kullanılan veri toplama ve analiz teknikleri değerlendirilmiş; özellikle Oxygen Forensic Detective (OFD) yazılımı üzerinden mantıksal, dosya sistemi, fiziksel ve bulut tabanlı veri elde etme yöntemleri detaylı biçimde test edilmiştir. Silinmiş verilerin kurtarılması, cihaz güvenlik katmanlarının aşılması, şifre atlama/kırma işlemleri ve veri analizinde zaman çizelgesi, sosyal grafik, OCR ve ASR gibi gelişmiş modüller kullanılarak analiz edilmiştir. Adli bilişim inceleme süreci, örnek bir senaryo eşliğinde sistematik biçimde kurgulanmış; olay yerinde cihazın tanımlanmasından imaj alma, analiz ve raporlama adımlarına kadar tüm süreç ekran çıktıları ve gerçek cihaz verileriyle belgelenmiştir. Bununla birlikte, Android cihaz mimarisi, veri saklama yapısı, dosya sistemleri, şifreleme mekanizmaları ve güncel güvenlik önlemlerinin adli bilişim sürecine etkisi ayrıntılı olarak ele alınmıştır. Çalışmada ayrıca, Türkiye'de yürürlükte olan mevzuat ile uluslararası düzenlemeler (CMK, TCK, KVKK, GDPR, Budapest Sözleşmesi, ISO/IEC 27037 vb.) kapsamında dijital delillerin hukuki niteliği, mahkemeye sunulabilirliği ve delil teslim zinciri (chain of custody) prensipleri değerlendirilmiştir. OFD yazılımının raporlama standartları ile uyumluluğu ve mahkemelerde kullanılabilirliği de hukuki boyut çerçevesinde analiz edilmiştir. Örnek vaka tasarımı ile ayrıca, gecikmesinde sakınca bulunan hâl kapsamında, uzaktan erişim yoluyla meydana gelebilecek veri kayıplarının önlenmesi amacıyla gerekli tedbirlerin alınabileceği; bu kapsamda cihaz sinyalinin kesilmesi için Faraday çantasının etkin bir araç olarak kullanılabileceği belirtilmiştir. Faraday çantasının yalnızca Android cihazlar değil, tüm mobil cihazlar, soğuk cüzdanlar ve sinyal ağı bulunan elektronik sistemlerde iletişimi tamamen kesmesi nedeniyle, adli bilişim eğitim müfredatına dâhil edilmesi; özellikle kolluk birimlerine yönelik hizmet içi eğitimlerde yer alması ve olay yeri inceleme ekipleri, siber birimler, adli bilişim uzmanları ile olaya doğrudan müdahale eden kolluk kuvvetleri tarafından standart bir müdahale kiti içerisinde bulundurulması gerektiği vurgulanmıştır. Sonuç olarak bu tez, mobil cihazlar üzerinden gerçekleştirilen adli bilişim incelemelerinde kullanılabilecek bütüncül bir yaklaşım sunmakta; Android platformuna yönelik dijital delil elde etme ve analiz süreçlerini hem teknik hem de hukuki boyutlarıyla irdeleyerek, uygulayıcılar için yol gösterici nitelikte özgün bir kaynak ortaya koymaktadır.
Özet (Çeviri)
The rapid proliferation of mobile technologies has increased the rates of individual and corporate use of digital devices; this situation has led to mobile devices running the Android operating system becoming one of the primary sources of digital evidence in forensic computing processes. Its open-source structure, diversity of manufacturers, and increase in the number of users have transformed the Android platform into a dynamic field of study that presents both opportunities and challenges. The primary objective of this thesis is to thoroughly examine the processes of obtaining digital evidence from Android devices from both technical and legal perspectives. Within the scope of this study, data collection and analysis techniques used in mobile forensics were evaluated; specifically, logical, file system, physical, and cloud-based data acquisition methods were tested in detail using the Oxygen Forensic Detective (OFD) software. Recovery of deleted data, bypassing device security layers, password bypass/cracking operations, and data analysis using advanced modules such as timeline, social graph, OCR, and ASR were analyzed. The forensic computing investigation process has been systematically designed with an example scenario; the entire process, from identifying the device at the scene to imaging, analysis, and reporting, has been documented with screen outputs and actual device data. Furthermore, the impact of Android device architecture, data storage structure, file systems, encryption mechanisms, and current security measures on the forensic process is discussed in detail. The study also evaluated the legal nature of digital evidence, its admissibility in court, and the principles of the chain of custody under Turkish legislation and international regulations (CMK, TCK, KVKK, GDPR, Budapest Convention, ISO/IEC 27037, etc.). The compatibility of OFD software with reporting standards and its usability in courts were also analyzed within the legal framework. Using a case study design, it was also noted that necessary measures could be taken to prevent data loss that could occur through remote access in cases where delay would be detrimental; in this context, the Faraday bag could be used as an effective tool to cut off the device signal. Since the Faraday bag completely cuts off communication not only for Android devices but also for all mobile devices, cold wallets, and electronic systems with signal networks, it should be included in the forensic computing training curriculum. It is emphasized that it should be included in in-service training programs, particularly for law enforcement units, and that it should be included in a standard intervention kit carried by crime scene investigation teams, cyber units, forensic computing experts, and law enforcement officers directly involved in the incident. In conclusion, this thesis presents a comprehensive approach that can be used in forensic computing investigations conducted on mobile devices. By examining the processes of obtaining and analyzing digital evidence on the Android platform from both technical and legal perspectives, it provides practitioners with a unique resource that serves as a guide.
Benzer Tezler
- Android cihazlarda zararlı yazılım analizinin adli bilişim bakımından gerçekleştirilmesi
Performing malware analysis on android devices in terms of forensics
ÖZGE GÜNAY
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiAdli Bilişim Mühendisliği Ana Bilim Dalı
DOÇ. DR. FATİH ERTAM
- Санариптик криминалистика:“виртуалдык”дүйнөдө кылмыш аракеттеринин санариптик изин аныктоо
Dijital adli bilişim:“sanal”dünyada suç eylemlerinin dijital izlerinin tespit edilmesi
TAAVALDIEV KYLYCHBEK
Yüksek Lisans
Kırgızca
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKırgızistan-Türkiye Manas ÜniversitesiYazılım Mühendisliği Ana Bilim Dalı
DOÇ. DR. İSMAİLOVA RİTA
- Tersine mühendislik yöntemleri ile android uygulama güvenliği analizi
Android application security analysis with reverse engineering methods
MUZAFFER ŞAHİN GÖKÇE
Yüksek Lisans
Türkçe
2026
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli ÜniversitesiBilişim Sistemleri Mühendisliği Ana Bilim Dalı
PROF. DR. HİKMET HAKAN GÜREL
- Mobil cihazlarda sosyal medya uygulamalarının adli bilişim açısından analizi
Forensic analysis of social media applications on mobile devices
FATMA GÜNEŞ ERİŞ
Yüksek Lisans
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ERHAN AKBAL
- Visualizing the path of a photo taker from image metadata
Başlık çevirisi yok
RASTY MAJEED
Yüksek Lisans
İngilizce
2021
Mühendislik BilimleriFırat ÜniversitesiYazılım Mühendisliği Ana Bilim Dalı
DOÇ. DR. CİHAN VAROL