SIM Kartların Dijital Delil Olarak İncelenmesi ve Analizi

Günümüz mobil cihaz teknolojisinin kullanılabilmesi için sim kartlar vazgeçilmez öğelerin başında gelir. Kullanıcının kimliğinin belirlenmesi ve iletişim ağına dâhil olabilmesi için sim kart kullanılmak zorundadır. Mobil iletişimin hızlı artışı sim kartların Adli Bilişim açısından da önemini arttırmıştır. Adli bilişim, delillerin belirli yöntem ve metotlarla incelenmesini tanımlamaktadır. Bu nedenle sim kartların nasıl incelenmesi gerektiği ve yapısının anlaşılması gerekmektedir. Sim kartlar belirli üreticiler tarafından üretilmekte ve mobil servis sağlayıcılar tarafından kullanılmaktadır. Bir sim kartın belirli bir mimari yapısı, dosya sistemi, fiziksel özellikleri ve bileşenleri bulunmaktadır. Sim kartların incelenmesinde belirli donanım ve yazılım araçlarından faydalanılmaktadır. Bu araçlar kullanılırken sim kartlardan elde edilebilecek verilerin bilinmesi gerekir. Bu çalışmada, Sim kartların yapısal özellikleri ortaya konularak Adli bilişim inceleme metodolojisi gösterilmiştir. Ayrıca kullanılan araçlar ile elde edilebilecek veriler karşılaştırmalı olarak ortaya konmuştur. Örnek bir uygulama ile doğrudan sim kart üzerinden analiz ile mobil cihaza takılı sim kartın mobil cihaz üzerinden elde edilen verileri gösterilmiştir. Eski nesil mobil cihazlar genellikle işlemleri sim kart bellekleri üzerinden gerçekleştirirken yeni nesi mobil cihazlar telefon hafızalarını kullanmaktadır. Bu nedenle eski nesil cihazlarda kullanılan sim kartlardan mesaj, telefon defteri, arama kaydı gibi kişisel bilgilerle birlikte servis bilgileri elde edilebilirken, yeni nesil mobil cihazlardan sadece servis bilgileri elde edilebilmektedir. Diğer bilgiler telefon belleğinde tutulduğundan sim kart inceleme araçlarıyla bu verilere erişilememektedir. Bu tip verilere erişebilmek için mobil adli bilişim araçlarının kullanılması gerekmektedir. Fakat kullanıcı kimliğini belirleyen temel servis verilerine erişmek mümkündür

Analysis and Investigation of SIM Cards as Digital Evidence

Günümüz mobil cihaz teknolojisinin kullanılabilmesi için sim kartlar vazgeçilmez öğelerin başında gelir. Kullanıcının kimliğinin belirlenmesi ve iletişim ağına dâhil olabilmesi için sim kart kullanılmak zorundadır. Mobil iletişimin hızlı artışı sim kartların Adli bilişim açısından da önemini arttırmıştır. Adli bilişim, delillerin belirli yöntem ve metotlarla incelenmesini tanımlamaktadır. Bu nedenle sim kartların ne şekilde incelenmesi ve yapısının anlaşılması gerekmektedir. Sim kartlar belirli üreticiler tarafından üretilmekte ve mobil servis sağlayıcılar tarafından kullanılmaktadır. Bir sim kartın belirli bir mimari yapısı, dosya sistemi, fiziksel özellikleri ve bileşenleri bulunmaktadır. Sim kartların incelenmesinde belirli donanım ve yazılım araçlarından faydalanılmaktadır. Bu araçlar kullanılırken sim kartlardan elde edilebilecek verilerin bilinmesi gerekir. Bu çalışmada, Sim kartların yapısal özellikleri ortaya konularak Adli bilişim inceleme metodolojisi gösterilmiştir. Ayrıca kullanılan araçlar ile elde edilebilecek veriler karşılaştırmalı olarak ortaya konmuştur. Örnek bir uygulama ile doğrudan sim kart üzerinden analiz ile mobil cihaza takılı sim kartın mobil cihaz üzerinden elde edilen verileri gösterilmiştir. Eski nesil mobil cihazlar genellikle işlemleri sim kart bellekleri üzerinden gerçekleştirirken yeni nesi mobil cihazlar telefon hafızalarını kullanmaktadır. Bu nedenle eski nesil cihazlarda kullanılan sim kartlardan mesaj, telefon defteri, arama kaydı gibi kişisel bilgilerle birlikte servis bilgileri elde edilebilirken, yeni nesil mobil cihazlardan sadece servis bilgileri elde edilebilmektedir. Diğer bilgiler telefon belleğinde tutulduğundan sim kart inceleme araçlarıyla bu verilere erişilememektedir. Bu tip verilere erişebilmek için mobil adli bilişim araçlarının kullanılması gerekmektedir. Fakat kullanıcı kimliğini belirleyen temel servis verilerine erişmek mümkündür.

___

  • Abdelazim, M. T., AbdelBaki, N., Shosha, AF. 2016. Digital Forensic Analysis of SIM Cards. In Proc. of the Inter. Conf. on Sec. and Man.(SAM) (p. 244). The Steering Committee of The World Congress in Computer Science, Computer Engineering and Applied Computing (WorldComp).
  • Anwar, N., Riadi, I., Luthfi, A. 2016. Forensic SIM card cloning using authentication algorithm. Inter. J. Elect. Infor. Eng., 4(2): 71-81.
  • Casadei, F., Savoldi, A., Gubian, P. 2006. Forensics and SIM cards: an Overview. Inter Journal of Dig. Evi., 5(1), 1-21.
  • Garfinkel, SL. 2010. Digital forensics research: The next 10 years. Dig. Inves., 7: S64-S73.
  • Gloe, T., & Böhme, R. 2010. The dresden image database for benchmarking digital image forensics. J. Dig. For. Pract., 3(2- 4): 150-159.
  • Hiremath, R., Malle, M., Patil, P. 2016. Cellular Network Fraud & Security, Jamming Attack and Defenses. Proc. Comp. Sci., 78:, 233-240.
  • Jansen, W., Ayers, R. 2006. Forensic software tools for cell phone subscriber identity modules. In Proc. of the Conf. on Dig. For., Security and Law (p. 93). Association of Digital Forensics, Security and Law.
Karaelmas Fen ve Mühendislik Dergisi-Cover
  • ISSN: 2146-4987
  • Yayın Aralığı: Yılda 2 Sayı
  • Başlangıç: 2011
  • Yayıncı: ZONGULDAK BÜLENT ECEVİT ÜNİVERSİTESİ