Geri Dön

Android cihazlarda adli bilişim incelemesi: Teknik ve hukuki yaklaşım

Forensic analysis of android devices: Technical and legal approach

  1. Tez No: 1006594
  2. Yazar: HALİL İBRAHİM CİNKARA
  3. Danışmanlar: PROF. DR. AYLİN YALÇIN SARIBEY
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Adli Tıp, Computer Engineering and Computer Science and Control, Forensic Medicine
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: Üsküdar Üniversitesi
  10. Enstitü: Bağımlılık ve Adli Bilimler Enstitüsü
  11. Ana Bilim Dalı: Adli Bilimler Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Mobil teknolojilerin hızla yaygınlaşması, dijital cihazların bireysel ve kurumsal kullanım oranlarını artırmış; bu durum, Android işletim sistemine sahip mobil cihazların adli bilişim süreçlerinde temel dijital delil kaynaklarından biri hâline gelmesine neden olmuştur. Açık kaynaklı yapısı, üretici çeşitliliği ve kullanıcı sayısındaki artış, Android platformunu hem fırsatlar hem de zorluklar barındıran dinamik bir inceleme alanına dönüştürmüştür. Bu tez çalışmasının temel amacı, Android cihazlardan dijital delil elde etme süreçlerini hem teknik hem de hukuki açıdan derinlemesine incelemektir. Çalışma kapsamında, mobil adli bilişimde kullanılan veri toplama ve analiz teknikleri değerlendirilmiş; özellikle Oxygen Forensic Detective (OFD) yazılımı üzerinden mantıksal, dosya sistemi, fiziksel ve bulut tabanlı veri elde etme yöntemleri detaylı biçimde test edilmiştir. Silinmiş verilerin kurtarılması, cihaz güvenlik katmanlarının aşılması, şifre atlama/kırma işlemleri ve veri analizinde zaman çizelgesi, sosyal grafik, OCR ve ASR gibi gelişmiş modüller kullanılarak analiz edilmiştir. Adli bilişim inceleme süreci, örnek bir senaryo eşliğinde sistematik biçimde kurgulanmış; olay yerinde cihazın tanımlanmasından imaj alma, analiz ve raporlama adımlarına kadar tüm süreç ekran çıktıları ve gerçek cihaz verileriyle belgelenmiştir. Bununla birlikte, Android cihaz mimarisi, veri saklama yapısı, dosya sistemleri, şifreleme mekanizmaları ve güncel güvenlik önlemlerinin adli bilişim sürecine etkisi ayrıntılı olarak ele alınmıştır. Çalışmada ayrıca, Türkiye'de yürürlükte olan mevzuat ile uluslararası düzenlemeler (CMK, TCK, KVKK, GDPR, Budapest Sözleşmesi, ISO/IEC 27037 vb.) kapsamında dijital delillerin hukuki niteliği, mahkemeye sunulabilirliği ve delil teslim zinciri (chain of custody) prensipleri değerlendirilmiştir. OFD yazılımının raporlama standartları ile uyumluluğu ve mahkemelerde kullanılabilirliği de hukuki boyut çerçevesinde analiz edilmiştir. Örnek vaka tasarımı ile ayrıca, gecikmesinde sakınca bulunan hâl kapsamında, uzaktan erişim yoluyla meydana gelebilecek veri kayıplarının önlenmesi amacıyla gerekli tedbirlerin alınabileceği; bu kapsamda cihaz sinyalinin kesilmesi için Faraday çantasının etkin bir araç olarak kullanılabileceği belirtilmiştir. Faraday çantasının yalnızca Android cihazlar değil, tüm mobil cihazlar, soğuk cüzdanlar ve sinyal ağı bulunan elektronik sistemlerde iletişimi tamamen kesmesi nedeniyle, adli bilişim eğitim müfredatına dâhil edilmesi; özellikle kolluk birimlerine yönelik hizmet içi eğitimlerde yer alması ve olay yeri inceleme ekipleri, siber birimler, adli bilişim uzmanları ile olaya doğrudan müdahale eden kolluk kuvvetleri tarafından standart bir müdahale kiti içerisinde bulundurulması gerektiği vurgulanmıştır. Sonuç olarak bu tez, mobil cihazlar üzerinden gerçekleştirilen adli bilişim incelemelerinde kullanılabilecek bütüncül bir yaklaşım sunmakta; Android platformuna yönelik dijital delil elde etme ve analiz süreçlerini hem teknik hem de hukuki boyutlarıyla irdeleyerek, uygulayıcılar için yol gösterici nitelikte özgün bir kaynak ortaya koymaktadır.

Özet (Çeviri)

The rapid proliferation of mobile technologies has increased the rates of individual and corporate use of digital devices; this situation has led to mobile devices running the Android operating system becoming one of the primary sources of digital evidence in forensic computing processes. Its open-source structure, diversity of manufacturers, and increase in the number of users have transformed the Android platform into a dynamic field of study that presents both opportunities and challenges. The primary objective of this thesis is to thoroughly examine the processes of obtaining digital evidence from Android devices from both technical and legal perspectives. Within the scope of this study, data collection and analysis techniques used in mobile forensics were evaluated; specifically, logical, file system, physical, and cloud-based data acquisition methods were tested in detail using the Oxygen Forensic Detective (OFD) software. Recovery of deleted data, bypassing device security layers, password bypass/cracking operations, and data analysis using advanced modules such as timeline, social graph, OCR, and ASR were analyzed. The forensic computing investigation process has been systematically designed with an example scenario; the entire process, from identifying the device at the scene to imaging, analysis, and reporting, has been documented with screen outputs and actual device data. Furthermore, the impact of Android device architecture, data storage structure, file systems, encryption mechanisms, and current security measures on the forensic process is discussed in detail. The study also evaluated the legal nature of digital evidence, its admissibility in court, and the principles of the chain of custody under Turkish legislation and international regulations (CMK, TCK, KVKK, GDPR, Budapest Convention, ISO/IEC 27037, etc.). The compatibility of OFD software with reporting standards and its usability in courts were also analyzed within the legal framework. Using a case study design, it was also noted that necessary measures could be taken to prevent data loss that could occur through remote access in cases where delay would be detrimental; in this context, the Faraday bag could be used as an effective tool to cut off the device signal. Since the Faraday bag completely cuts off communication not only for Android devices but also for all mobile devices, cold wallets, and electronic systems with signal networks, it should be included in the forensic computing training curriculum. It is emphasized that it should be included in in-service training programs, particularly for law enforcement units, and that it should be included in a standard intervention kit carried by crime scene investigation teams, cyber units, forensic computing experts, and law enforcement officers directly involved in the incident. In conclusion, this thesis presents a comprehensive approach that can be used in forensic computing investigations conducted on mobile devices. By examining the processes of obtaining and analyzing digital evidence on the Android platform from both technical and legal perspectives, it provides practitioners with a unique resource that serves as a guide.

Benzer Tezler

  1. Android cihazlarda zararlı yazılım analizinin adli bilişim bakımından gerçekleştirilmesi

    Performing malware analysis on android devices in terms of forensics

    ÖZGE GÜNAY

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Adli Bilişim Mühendisliği Ana Bilim Dalı

    DOÇ. DR. FATİH ERTAM

  2. Санариптик криминалистика:“виртуалдык”дүйнөдө кылмыш аракеттеринин санариптик изин аныктоо

    Dijital adli bilişim:“sanal”dünyada suç eylemlerinin dijital izlerinin tespit edilmesi

    TAAVALDIEV KYLYCHBEK

    Yüksek Lisans

    Kırgızca

    Kırgızca

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKırgızistan-Türkiye Manas Üniversitesi

    Yazılım Mühendisliği Ana Bilim Dalı

    DOÇ. DR. İSMAİLOVA RİTA

  3. Tersine mühendislik yöntemleri ile android uygulama güvenliği analizi

    Android application security analysis with reverse engineering methods

    MUZAFFER ŞAHİN GÖKÇE

    Yüksek Lisans

    Türkçe

    Türkçe

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli Üniversitesi

    Bilişim Sistemleri Mühendisliği Ana Bilim Dalı

    PROF. DR. HİKMET HAKAN GÜREL

  4. Mobil cihazlarda sosyal medya uygulamalarının adli bilişim açısından analizi

    Forensic analysis of social media applications on mobile devices

    FATMA GÜNEŞ ERİŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ERHAN AKBAL

  5. Visualizing the path of a photo taker from image metadata

    Başlık çevirisi yok

    RASTY MAJEED

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Mühendislik BilimleriFırat Üniversitesi

    Yazılım Mühendisliği Ana Bilim Dalı

    DOÇ. DR. CİHAN VAROL