Sım değiştirme saldırısına karşı farkındalık ve kriptografik çözümler üzerine bir çalışma
A study on awareness and cryptographical solutions against sim swapping attack
- Tez No: 969465
- Danışmanlar: PROF. DR. MEHMET EMİN DALKILIÇ
- Tez Türü: Yüksek Lisans
- Konular: Bilim ve Teknoloji, Science and Technology
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Ege Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Uluslararası Bilgisayar Ana Bilim Dalı (disiplinlerarası)
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu tezde, SIM değiştirme saldırısının nasıl gerçekleştiği açıklanmış, bu saldırıya karşı literatürdeki çözüm yöntemleri değerlendirilmiş ve kriptografik tabanlı bir çözüm önerisi sunulmuştur. SIM değiştirme saldırısı, saldırganın kurbanı taklit ederek telefon numarasını kendi kontrolündeki SIM karta aktarması yoluyla, bankacılık vb. uygulamalara ait doğrulama kodlarına erişim sağladığı bir siber saldırı türüdür. Önerilen çözüm, iki faktörlü kimlik doğrulama sürecinin ikinci faktöründe devreye girmekte olup, mobil cihazların güvenli donanım bileşenleri ile telefon tabanlı hizmetler arasındaki iletişimi meydan okuma - yanıt verme (challenge - response) tabanlı bir protokol yapısı ile değiştirmektedir. Android Keystore üzerinde oluşturulan 2048 bit RSA anahtar çifti kullanılarak oturum açma sırasında bankadan gönderilen tek kullanımlık rastsal sayı değeri kullanıcı tarafından kullanıcının özel anahtarı ile imzalanmakta ve imzanın doğruluğu bankada saklanan açık anahtar aracılığıyla denetlenmektedir. Saldırganın, imzacının özel anahtarına erişimi olmadığından SIM değiştirme saldırısı gerçekleştirilmiş bile olsa saldırganın başlatacağı kimlik doğrulama sürecinin ikinci ayağı ve dolayısı ile saldırı başarısız olacaktır.
Özet (Çeviri)
This thesis explains how SIM swap attacks occur, evaluates the existing solution methods in the literature, and presents a cryptographic-based solution. A SIM swap attack is a type of cyberattack in which the attacker impersonates the victim and transfers his/her phone number to a SIM card under the attacker's control, thereby gaining access to verification codes for banking and other applications. The proposed solution is integrated into the second factor of the two-factor authentication process and replaces the communication between mobile devices secure hardware components and phone-based services with a challenge-response based protocol. A one-time random number sent by the bank during the login process is signed on the user side using the user's private key from a 2048-bit RSA key pair generated within the Android Keystore. The validity of the signature is then verified through the corresponding public key stored securely at the bank. Since the attacker does not have access to the signer's private key, even if a SIM swap attack is carried out, the second phase of the authentication process initiated by the attacker will fail, thus rendering the attack unsuccessful.
Benzer Tezler
- Televizyon reklamlarının iletişim amaçları (televizyonda yayımlanan gazete reklamlarının içerik çözümlemesi)
Başlık çevirisi yok
ŞÜKRAN TEKİN
- Mobil sistemler ve mobil telefon çalışma mimarisi
Mobil systems and mobile phone working art
HARUN ÖZKAN
Yüksek Lisans
Türkçe
2007
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHaliç ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. MURAT BEKEN
- Binalarda enerji ve rüzgâr simülasyonlarının aynı algoritma üzerinden parametrik üretilebilmesi için model geliştirilmesi
Development of a model for parametric generation of energy and wind simulations in buildings through a single algorithm
OĞUZHAN KORAL
Yüksek Lisans
Türkçe
2024
Mimarlıkİstanbul Teknik ÜniversitesiMimarlık Ana Bilim Dalı
DOÇ. DR. GÜLTEN MANİOĞLU
PROF. DR. MUSTAFA SERDAR ÇELEBİ
- GSM sistemlerinde uzaktan kontrol
Remote control on GSM system
BÜLENT ÖNEN
Yüksek Lisans
Türkçe
1999
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. MEHMET BÜLENT ÖRENCİK
- Menkul kıymet analizi ve portföy yönetimi İstanbul Menkul Kıymetler Borsası'nda bir uygulama
Başlık çevirisi yok
FATMA SAHİLLİOĞLU(GÜNEŞ)
Yüksek Lisans
Türkçe
1993
İşletmeİstanbul ÜniversitesiUluslararası İşletmecilik Ana Bilim Dalı
PROF. DR. A. BÜLENT PAMUKÇU