Author Archives: Dijital inceleme

SSD Veri Kurtarma: Katı Hal Disklerinde Veri Kaybı Çözümleri

Giriş

SSD (Solid State Drive), yüksek hız ve dayanıklılığıyla modern bilgisayarların vazgeçilmez depolama birimidir. Ancak her ne kadar mekanik parçalardan arındırılmış olsa da, SSD’lerde de veri kaybı yaşanabilir. Bu durumda devreye SSD veri kurtarma yöntemleri girer.

SSD’lerde Veri Kaybı Nedenleri

  • Elektrik Problemleri: Ani kesintiler veya voltaj dalgalanmaları.
  • Firmware Hataları: SSD’nin yazılımında oluşan bozulmalar.
  • Mantıksal Hatalar: Dosya sistemi bozulması, yanlış biçimlendirme, virüs saldırıları.
  • Kullanıcı Hataları: Yanlışlıkla silme, format atma, bölümleme hataları.
  • Aşınma ve Yıpranma: NAND bellek hücrelerinin zamanla ömrünü tamamlaması.

SSD Veri Kurtarma Süreci

  1. Durum Analizi
    • SSD’nin fiziksel ve mantıksal durumu incelenir.
  2. İmaj Alma
    • Diskin birebir kopyası alınarak orijinal veriler korunur.
  3. Veri Kurtarma Yazılımları
    • Silinen veya kaybolan dosyalar özel yazılımlar ile taranır.
  4. Raporlama ve Teslim
    • Kurtarılan veriler düzenlenir ve kullanıcıya güvenli şekilde teslim edilir.

Kullanılan Araçlar

  • Profesyonel yazılımlar: R-Studio, EaseUS Data Recovery, Disk Drill.
  • Firmware onarım araçları: SSD üreticilerinin sunduğu özel yazılımlar.
  • Donanım tabanlı çözümler: NAND bellek çiplerinin doğrudan okunması.

Önemli Noktalar

  • SSD veri kaybı yaşandığında diski kullanmaya devam etmek kurtarma şansını azaltır.
  • Fiziksel arızalarda amatör müdahaleler SSD’yi tamamen kullanılmaz hale getirebilir.
  • Profesyonel veri kurtarma merkezleri, SSD’lerde özel ekipman ve yazılımlar kullanır.

Sonuç

SSD veri kurtarma, kaybolan dosyalarınızı geri getirmenin en güvenilir yoludur. Profesyonel yöntemlerle yapılan kurtarma işlemleri sayesinde fotoğraflar, belgeler, iş dosyaları ve diğer kritik veriler yeniden erişilebilir hale gelir.


Harddisk Veri Kurtarma: Kaybolan Verilerinizi Geri Getirme

Harddisk Veri Kurtarma: Kaybolan Verilerinizi Geri Getirme

Giriş

Harddiskler, bilgisayarlarımızda en değerli verilerimizi sakladığımız donanımlardır. Ancak zaman zaman donanım arızaları, yazılım hataları, elektrik kesintileri veya kullanıcı hataları nedeniyle veriler kaybolabilir. Bu noktada harddisk veri kurtarma devreye girer.

Veri Kaybının Nedenleri

  • Fiziksel Arızalar: Disk yüzeyinde çizikler, kafa çarpması, motor arızaları.
  • Mantıksal Hatalar: Dosya sistemi bozulmaları, yanlış biçimlendirme, virüs saldırıları.
  • Kullanıcı Hataları: Yanlışlıkla silme, format atma, bölümlerin yanlış düzenlenmesi.
  • Elektrik Problemleri: Ani kesintiler veya voltaj dalgalanmaları.

Veri Kurtarma Süreci

  1. Ön Analiz
    • Harddiskin durumu incelenir, fiziksel veya mantıksal arıza tespit edilir.
  2. İmaj Alma
    • Diskin birebir kopyası alınarak orijinal veriler korunur.
  3. Veri Kurtarma Yazılımları
    • Silinmiş veya kaybolmuş dosyalar özel yazılımlar ile taranır.
  4. Raporlama ve Teslim
    • Kurtarılan veriler düzenlenir ve kullanıcıya güvenli şekilde teslim edilir.

Kullanılan Araçlar

  • Profesyonel veri kurtarma yazılımları (R-Studio, GetDataBack, EaseUS Data Recovery).
  • Donanım tabanlı çözümler (clean room ortamında disk açma ve kafa değişimi).
  • Log ve dosya sistemi analiz araçları.

Önemli Noktalar

  • Veri kaybı yaşandığında diski kullanmaya devam etmek kaybı artırabilir.
  • Kurtarma işlemleri uzman kişiler tarafından yapılmalıdır.
  • Fiziksel arızalarda amatör müdahaleler diski tamamen kullanılmaz hale getirebilir.

Sonuç

Harddisk veri kurtarma, kaybolan dosyalarınızı geri getirmenin en güvenilir yoludur. Profesyonel yöntemlerle yapılan kurtarma işlemleri sayesinde fotoğraflar, belgeler, iş dosyaları ve diğer kritik veriler yeniden erişilebilir hale gelir.


Adli Bilişim: Dijital Dünyada Delil İncelemesi

Giriş

Günümüzde neredeyse tüm yaşamımız dijital cihazlar üzerinden yürütülüyor. Telefon görüşmeleri, e-postalar, sosyal medya paylaşımları, hatta iş süreçleri bile dijital ortamda gerçekleşiyor. Bu nedenle hukuki süreçlerde dijital delillerin incelenmesi kritik bir önem kazanmıştır. İşte bu noktada adli bilişim devreye girer.

Adli Bilişim Nedir?

Adli bilişim, bilgisayarlar, cep telefonları, sunucular ve diğer dijital materyaller üzerinde yapılan teknik incelemelerle hukuki süreçlerde kullanılabilecek delillerin ortaya çıkarılması sürecidir. Amaç, dijital verilerin güvenilir ve tarafsız bir şekilde analiz edilerek mahkemelerde kullanılabilecek raporlar hazırlamaktır.

Adli Bilişimin Önemi

  • Delil niteliği: Dijital veriler, mahkemelerde somut delil olarak kullanılabilir.
  • Tarafsızlık: İncelemeler uzman bilirkişiler tarafından yapılır ve tarafsız raporlarla desteklenir.
  • Güvenilirlik: Doğru yöntemlerle elde edilen veriler, hukuki geçerliliğe sahiptir.
  • Şeffaflık: İnceleme süreci kayıt altına alınır, böylece güvenilirlik artırılır.

Adli Bilişim Süreçleri

  1. Veri Toplama
    • Bilgisayar, telefon veya diğer cihazlardan imaj alma işlemi.
    • Silinmiş dosyaların kurtarılması.
  2. Veri Analizi
    • Log kayıtlarının incelenmesi.
    • Sosyal medya ve e-posta analizleri.
    • USB ve harici cihaz kullanım geçmişi.
  3. Raporlama
    • Mahkemelerde kullanılabilecek teknik raporların hazırlanması.
    • Uzman mütalaası ile hukuki süreçlere destek sağlanması.

Kullanım Alanları

  • Ceza davaları: Siber suçlar, dolandırıcılık, veri hırsızlığı.
  • İş davaları: Çalışanların dijital kayıtlarının incelenmesi.
  • Boşanma davaları: Sosyal medya ve mesaj kayıtlarının analizi.
  • Siber saldırılar: Veri ihlallerinde olayın teknik boyutunun ortaya çıkarılması.

Adli Bilişimde Kullanılan Araçlar

  • Disk imaj yazılımları (EnCase, FTK, Autopsy)
  • Mobil cihaz analiz araçları (Cellebrite, Oxygen Forensics)
  • Log analiz sistemleri
  • Veri kurtarma yazılımları

Sonuç

Adli bilişim, dijital çağda adaletin sağlanması için vazgeçilmez bir alan haline gelmiştir. Doğru yöntemlerle yapılan incelemeler, hukuki süreçlerde kritik rol oynar. Dijital delillerin güvenilirliği ve uzman raporları sayesinde mahkemeler daha sağlıklı kararlar verebilir.


2022 – 2023 İSTANBUL BÖLGE YEMİNLİ BİLİRKİŞİ GÜNCEL TAM LİSTESİ

Marmara-İstanbul Bölgesi 2022 – 2023 yılı Güncelleme Tarihili 28.10.2022 bilirkişi listesi tam listesi aşağıdaki bağlantıdan görüntüleyebilirsiniz.


İphone Cep Telefonlarına Uzaktan Bağlantı Yapılarak Veriler Silinebilirmi?

Apple Marka İphone cep telefonu yada ipad tablet bilgisayarlar icloud senkronizasyonu açık ise uzaktan bağlantı yapılarak icloud’a senkron olmuş verilere ulaşılabilir, silinebilir ve değiştirilebilir. Bu işlem Windows ve Mac işletim sistemlerinde farklı şekillerde yapılmaktadır,

İphone cep telefonlarınızdan ve icloud hesabınızda güvenli veri silme(geri getirilemeyecek şekilde) işlemi yapmak isterseniz bize ulaşabilirsiniz.


Windows İşletim Sistemi İcloud Giriş

Windows işletim sistemli bir bilgisayardan web tarayıcısı aracılığı ile www.icloud.com isimli web sitesine apple kimliği , şifresi ve apple tarafından gönderilen doğrulama kodu ile giriş yapılarak cep telefonu üzerinden icloud’a yapılmış olan senkronizasyondaki tüm verilere web tarayıcı üzerinden erişilebilir, ayrıca cep telefonu içeriğindeki veriler silinebilir, değiştirilebilir ve yeni veriler yüklenebilir.

            Yine Windows İşletim sistemi üzerine uygun iTunes programı yüklenerek eşleştirme/senkronizasyon işlemi gerçekleştirildiğinde ise cep telefonu içeriğindeki tüm bilgilerin bağlantı kurulmuş olan bilgisayara şifreli yada şifresiz yedeklenmesi sağlanır.

MacOS İşletim Sistemi İcloud Giriş

MacOS işletim sistemine sahip bilgisayarlarda içeriğinde bulunan İcloud bölümünden apple kimliği , şifresi ve apple tarafından gönderilen doğrulama kodu ile giriş yapılarak cep telefonu üzerinden icloud’a yapılmış olan senkronizasyondaki  tüm verilere erişilebilir, cep telefonu içeriğindeki veriler silinebilir, değiştirilebilir ve yeni veriler yüklenebilir  ayrıca  Mac işletim sistemli bilgisayar içeriğinde bulunan facetime(sesli ve görüntülü görüşme) ve imessage (mesajlaşma) uygulamalar ile bilgisayar üzerinden görüntülü ve sesli görüşme, mesajlaşma yapılabilir. Yine bilgisayarda kurulu vaziyette bulunan iTunes üzerinden yapılan eşleştirmede/senkronizasyon işlemi gerçekleştirildiğinde ise cep telefonu içeriğindeki tüm bilgilerin bağlantı kurulmuş olan bilgisayara şifreli yada şifresiz yedeklenmesi sağlanır.

dijitalinceleme.com iphone icloud veri silme

UETS ( Ulusal Elektronik Tebligat Sistemi ) NEDİR?

UETS Nedir?

7201 sayılı Tebligat Kanunu değiştirilen 7/a maddesi ve 6 Aralık 2018 tarihinde yayınlanan 30617 sayılı Elektronik Tebligat Yönetmeliğine uyarınca yapılan elektronik tebligat işlemlerini yürütmek amacıyla PTT A.Ş tarafından kurulan, işletilen ve güvenliği sağlanan sistem Ulusal Elektronik Tebligat Sistemi (UETS) olarak adlandırılır. UETS 1 Ocak 2019 tarihi itibariyle de yürürlüğe girmiştir.

Yönetmelikte tebligat çıkarmaya yetkili mercilerin, kamu kurum ve kuruluşları, özel şirketler, avukatlar, noterler, arabulucular ve bilirkişiler gibi kanun kapsamında yer alan tüm gerçek ve tüzel kişilere tebligatları elektronik yolla yapması şartı getirildi.

Tebligatın elektronik yolla yapılması zorunluluğu bulunmayan gerçek veya tüzel kişiler ise isteğe bağlı olarak elektronik tebligat adreslerini alabilirler.

UETS Başvurusu Nasıl Yapılır?

Elektronik Tebligat Adresi Alma Zorunluluğuna Tabi Olanlar İçin Yapılacak Başvuru

Zorunluluğun başladığı tarihten itibaren bir ay içinde ilgili kurum, kuruluş veya birlik tarafından PTT’ye yapılır.

Başvuruya aşağıdaki bilgi ve belgeler eklenir:

  • Türk vatandaşı gerçek kişiler için Türkiye Cumhuriyeti kimlik numarası da dâhil olmak üzere kimlik bilgileri; yabancı gerçek kişiler için yabancı kimlik numarası da dâhil olmak üzere kimlik bilgileri.
  • Merkezi Sicil Kayıt Sistemine (MERSİS) kayıtlı tüzel kişiler için MERSİS numarası ve sistem bilgileri, MERSİS’e kayıtlı olmayan tüzel kişiler için tabi oldukları sistem bilgileri.
  • Kamu kurum ve kuruşları ile birlikler için Devlet Teşkilatı Merkezi Kayıt Sisteminde (DETSİS) yer alan benzersiz numara ve sistem bilgileri, DETSİS’e kayıtlı olmayanlar için tabi oldukları sistem bilgileri.
Elektronik Tebligat Adresi Alma Zorunluluğuna Tabi Olmayanlar İçin Yapılacak Başvuru

Zorunluluğa tabi olmayan gerçek veya tüzel kişiler, elektronik tebligat adresi almak için PTT’ye başvurabilir.

Başvuruya aşağıdaki bilgi ve belgeler eklenir:

  • Türk vatandaşları için kimlik numarası bulunan Türkiye Cumhuriyeti kimlik kartı, pasaport, kanunen kimlik yerine geçen geçerli resmî belge veya güvenli elektronik imza.
  • Yabancılar için yabancı kimlik numarası, Mavi Kart numarası, pasaport veya güvenli elektronik imza.
  • Tüzel kişiler için tabi oldukları sistem bilgileri.

e-Tebligat Bilgilendirmesi Nasıl Yapılacak?

  • Elektronik tebligat adresine elektronik tebligat mesajı ulaştığı konusunda bilgilendirilmek isteyen muhatap, elektronik posta adresini veya kısa mesaj alma özelliği olan bir telefon numarasını PTT’ye bildirir.
  • Elektronik tebligat, muhatabın adresine ulaştığı anda PTT tarafından muhataba bilgilendirme mesajı iletilir. Bu mesaj kısa mesaj alma özelliği olan telefona ücreti mukabilinde, elektronik posta adresine ise ücretsiz olarak iletilir.
  • Bilgilendirmelerin herhangi bir nedenle yapılamamış veya geç yapılmış olması, tebligatın geçerliliğini etkilemez.
  • Muhatabın bilgilendirilmesine ilişkin işlem kayıtları UETS tarafından tutulur.

e-Tebligat Adresine Erişim Nasıl Olacak?

  • Elektronik tebligat adresine erişim ;
  • Güvenli elektronik imzasını kullanarak,
  • e-Devlet kapısı üzerinden kimlik doğrulaması yaparak,
  • PTT tarafından verilen şifre ile birlikte telefonuna kısa mesajla gelen tek kullanımlık doğrulama kodunu kullanarak sağlanacaktır.

e-Tebligat Nasıl Cevaplanır?

UETS göndericiden alıcıya tek yönlü (gönderim) olarak çalışır. Gelen e-Tebligat, klasik yazılı yöntemlerle ya da hızlı ve güvenli, yasal geçerliliği olan TÜRKKEP Kayıtlı Elektronik Posta (KEP) sistemi üzerinden cevaplanabilir.


Adli Bilişimin Faydaları Nelerdir.

Bilgisayar yazılım ve donanımlarının çeşitleri konusunda geniş bir yelpazede tecrübe sahibi olan, tarafsız bir adli bilişim uzmanı, keşif sırasında taraflara ve mahkemeye yardımcı olacaktır. Yazılım ve donanımlara ilişkin davalarda,doğrudan doğruya bu konulara hakim bir uzmanın yardımı davada yararlı olmaktadır.

Kağıt dokümanlardan farklı olarak, bilgisayar delilleri, eski versiyonları bilgisayar diski üzerinde erişilebilir bir halde, bir çok farklı formda mevcut olabilmektedir. Bunların var olma olasılıklarını, aynı datanın eski formatını bilmek, verilerin keşfedilmesini kolaylaştırmaktadır.

Bilgisayar disklerine henüz tamamen el konulmadığı veya forensic inceleme amacıyla kopyalanmadığı davalarda, internet üzerinde yapılan (onsite)inceleme sırasında, adli bilişim uzmanı son derece çabuk bir şekilde bakılacak olan yerleri belirler, aranacak delilleri ve ilgili deliller için ek bilgi kaynaklarını tespit eder. Delillerin korunması önemli bir konudur. Tecrübeli bir adli bilişim uzmanı incelenecek bilgisayar sistemini dikkatlice ele alır ve şu hususların güvence altına alınmasını sağlar

  • Bilgisayarı incelemek amacıyla kullanılan yöntemlerin olası delillere zarar vermemesi, tahrip etmemesi gerekir.
  • Analiz süreci boyunca söz konusu bilgisayara, özellikle kullanılan programlar aracılığıyla virüs bulaştırılmaması gerekir.
  • Seçilip çıkarılan ve uyuşmazlık ile ilgili olabilecek deliller uygun bir şekilde muhafaza edilmeli, mekanik veya elektromanyetik zararlardan korunmalıdır.
  • Muhafaza yükümlülüğünün sürekliliği sağlanmalı ve korunmalıdır.
  • Elektronik keşif sırasında istenmeden öğrenilen avukat-müvekkil bilgileri etik ve yasal olarak saklı tutulur ve asla ifşa edilmez.

ADLİ BİLİŞİMİN KONUSU VE BİLİŞİM SUÇLARI

Adli bilişim bir suç dolayısı ile suçta kullanılan veya bizzat suçun hedefi olan bilişim sisteminin incelenmesi ve raporlanması olarak tanımlanmaktadır.

 Adli Bilişim sadece klasik bilişim suçları tanımalarının yanında birçok suçun delili olabilmektedir. Örneğin;

Bilgisayar Sistemlerine Yetkisiz Erişim, Sistemi Bozma•Bilgisayar Sabotajı•Bilgisayar Yoluyla Dolandırıcılık•Bilgisayar Yoluyla Sahtecilik•Bilgisayar Yazılımlarının İzinsiz Kullanımı•Şirket içi yolsuzlukların tespiti•Boşanma davalarında eşlerin aldatmasının ispatlanması diyebiliriz.  Unutulmamalıdır ki dijital deliller her türlü suç için kilit rol oynayabilir ve davayı aydınlatıcı deliller olarak kullanılabilir.


TEKNOLOJİ VE SUÇ OLGUSU NEDİR?

Bilgi Teknolojileri hayatımızın her alanına girdiğini inkar etmek elbette ki imkansız. İnsanoğlu büyüğünden küçüğüne gerek sosyal hayatta gerekse iş hayatında bilgisayar kullansın yada kullanmasın, farkında olsun yada olmasın,bir şekilde bilişim sistemlerinin getirdiği nimetlerden yararlanmaktadır.

Bununla birlikte; tarihin başlangıcından beridir insanoğlunun var olduğu her sosyal alanda suçun olması doğaldır ve günümüzde bilişim teknolojileri de insanoğlunun suç işlemek için veya suç işlerken kullandığı araçlardandır.

Bir suçlunun arkasında işlenilen suçla ilgili delil, iz ve emare bırakmaması doğanın bir kanunu olarak insanoğlunun elinde olmadığından, bilişim sistemleri ile işlenilen suçlarda suç ile ilgili deliller farklı şekil ve formalarda suç sonrasında dijital delil olarak bulunabilmektedir.


Adli Bilişim Kavramı Nedir?

Adli Bilişim (computerforensic),kısaca potansiyel yasal delillerin elde edilmesi amacıyla bilgisayar inceleme ve analiz teknikleri kullanılarak yapılan bir uygulama şeklinde tanımlanabilir.

Diğer bir ifade ile mahkemede müvekkilin davasını destekleyecek veya çürütecek gerçeklerin ortaya çıkartılması amacıyla bilişim aygıtlarının incelenmesidir.

Tüm sabit sürücü (hard drive)üzerinde arama terimleri oluşturularak araştırma yapılması veya adli yazılım programlarının çalıştırılması bunun için yeterli değildir. Adli bilişim hem gelişmiş bir araştırma ve hem de bilgisayar uzmanlığının her ikisini bir arada gerektiren bir disiplindir.