Geri Dön

Sım değiştirme saldırısına karşı farkındalık ve kriptografik çözümler üzerine bir çalışma

A study on awareness and cryptographical solutions against sim swapping attack

  1. Tez No: 969465
  2. Yazar: EZGİ ERSAN
  3. Danışmanlar: PROF. DR. MEHMET EMİN DALKILIÇ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilim ve Teknoloji, Science and Technology
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Ege Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Uluslararası Bilgisayar Ana Bilim Dalı (disiplinlerarası)
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu tezde, SIM değiştirme saldırısının nasıl gerçekleştiği açıklanmış, bu saldırıya karşı literatürdeki çözüm yöntemleri değerlendirilmiş ve kriptografik tabanlı bir çözüm önerisi sunulmuştur. SIM değiştirme saldırısı, saldırganın kurbanı taklit ederek telefon numarasını kendi kontrolündeki SIM karta aktarması yoluyla, bankacılık vb. uygulamalara ait doğrulama kodlarına erişim sağladığı bir siber saldırı türüdür. Önerilen çözüm, iki faktörlü kimlik doğrulama sürecinin ikinci faktöründe devreye girmekte olup, mobil cihazların güvenli donanım bileşenleri ile telefon tabanlı hizmetler arasındaki iletişimi meydan okuma - yanıt verme (challenge - response) tabanlı bir protokol yapısı ile değiştirmektedir. Android Keystore üzerinde oluşturulan 2048 bit RSA anahtar çifti kullanılarak oturum açma sırasında bankadan gönderilen tek kullanımlık rastsal sayı değeri kullanıcı tarafından kullanıcının özel anahtarı ile imzalanmakta ve imzanın doğruluğu bankada saklanan açık anahtar aracılığıyla denetlenmektedir. Saldırganın, imzacının özel anahtarına erişimi olmadığından SIM değiştirme saldırısı gerçekleştirilmiş bile olsa saldırganın başlatacağı kimlik doğrulama sürecinin ikinci ayağı ve dolayısı ile saldırı başarısız olacaktır.

Özet (Çeviri)

This thesis explains how SIM swap attacks occur, evaluates the existing solution methods in the literature, and presents a cryptographic-based solution. A SIM swap attack is a type of cyberattack in which the attacker impersonates the victim and transfers his/her phone number to a SIM card under the attacker's control, thereby gaining access to verification codes for banking and other applications. The proposed solution is integrated into the second factor of the two-factor authentication process and replaces the communication between mobile devices secure hardware components and phone-based services with a challenge-response based protocol. A one-time random number sent by the bank during the login process is signed on the user side using the user's private key from a 2048-bit RSA key pair generated within the Android Keystore. The validity of the signature is then verified through the corresponding public key stored securely at the bank. Since the attacker does not have access to the signer's private key, even if a SIM swap attack is carried out, the second phase of the authentication process initiated by the attacker will fail, thus rendering the attack unsuccessful.

Benzer Tezler

  1. Mobil sistemler ve mobil telefon çalışma mimarisi

    Mobil systems and mobile phone working art

    HARUN ÖZKAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2007

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHaliç Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. MURAT BEKEN

  2. Binalarda enerji ve rüzgâr simülasyonlarının aynı algoritma üzerinden parametrik üretilebilmesi için model geliştirilmesi

    Development of a model for parametric generation of energy and wind simulations in buildings through a single algorithm

    OĞUZHAN KORAL

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Mimarlıkİstanbul Teknik Üniversitesi

    Mimarlık Ana Bilim Dalı

    DOÇ. DR. GÜLTEN MANİOĞLU

    PROF. DR. MUSTAFA SERDAR ÇELEBİ

  3. GSM sistemlerinde uzaktan kontrol

    Remote control on GSM system

    BÜLENT ÖNEN

    Yüksek Lisans

    Türkçe

    Türkçe

    1999

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. MEHMET BÜLENT ÖRENCİK

  4. Menkul kıymet analizi ve portföy yönetimi İstanbul Menkul Kıymetler Borsası'nda bir uygulama

    Başlık çevirisi yok

    FATMA SAHİLLİOĞLU(GÜNEŞ)

    Yüksek Lisans

    Türkçe

    Türkçe

    1993

    İşletmeİstanbul Üniversitesi

    Uluslararası İşletmecilik Ana Bilim Dalı

    PROF. DR. A. BÜLENT PAMUKÇU