MOBILE FORENSIK

File Based Encryption (FBE) und Full Disk Encryption (FDE)

Die Geräteverschlüsselung gehört zu den wichtigsten Sicherheitsmechanismen moderner Android-Geräte. Für die IT-Forensik ist sie von zentraler Bedeutung, da sie maßgeblich bestimmt, welche Daten ausgelesen und ausgewertet werden können. Seit Android 7 wird überwiegend File Based Encryption (FBE) eingesetzt, während ältere Geräte häufig Full Disk Encryption (FDE) verwenden.

Full Disk Encryption (FDE)
File Based Encryption (FBE)
Direct Boot
Device Encrypted (DE) Storage
Credential Encrypted (CE) Storage
Hardware-gestützte Schlüsselverwaltung
Trusted Execution Environment (TEE)

TECHNISCHER HINTERGRUND

Technische Grundlagen

Bei der Full Disk Encryption (FDE) wird der komplette Benutzerspeicher mit einem gemeinsamen Schlüssel verschlüsselt. Erst nach der Geräteentsperrung können die Daten genutzt werden.

Die modernere File Based Encryption (FBE) verschlüsselt Dateien mit unterschiedlichen Schlüsseln. Dadurch können bestimmte Systembereiche bereits vor der ersten Entsperrung (Direct Boot) genutzt werden.

Wichtige Begriffe:

  • Full Disk Encryption (FDE)
  • File Based Encryption (FBE)
  • Direct Boot
  • Device Encrypted (DE) Storage
  • Credential Encrypted (CE) Storage
  • Hardware-gestützte Schlüsselverwaltung
  • Trusted Execution Environment (TEE)

Welche Daten verfügbar sind, hängt unter anderem von Android-Version, Gerätemodell und Entsperrungszustand ab.

UNSER VORGEHEN

So läuft Ihre Untersuchung ab

Transparenter Prozess – von der ersten Anfrage bis zur Übergabe des Gutachtens.

1
Vor jeder Untersuchung wird die technische Ausgangslage des Geräts bewertet. Dabei werden Android-Version, Verschlüsselungsverfahren, Sicherheitsfunktionen und mögliche Extraktionsmethoden berücksichtigt. Die gewonnenen Daten werden mit anerkannten IT-forensischen Werkzeugen sowie manuell ausgewertet. Alle Untersuchungsschritte werden reproduzierbar dokumentiert.
2
LanCologne erstellt Privatgutachten sowie Gutachten für Unternehmen und Rechtsanwälte. Unsere Gutachten wurden bereits in gerichtlichen Verfahren verwendet. In einzelnen Verfahren wurden wir unmittelbar mit der Erstellung IT-forensischer Gutachten beauftragt. Auf Wunsch können anonymisierte beziehungsweise geschwärzte Referenzgutachten oder Auszüge vorgestellt werden.

TYPISCHE FRAGESTELLUNGEN

Wann wird diese Analyse benötigt?

  • Nutzt das Gerät FBE oder FDE?
  • Welche Daten stehen vor der Entsperrung zur Verfügung?
  • Welche Bereiche werden erst nach der Benutzeranmeldung entschlüsselt?
  • Welche Auswirkungen ergeben sich für die Datensicherung?
  • Welche Grenzen bestehen bei der forensischen Analyse?

GRENZEN & FAZIT

Was Sie wissen sollten

Eine aktive Geräteverschlüsselung kann den Zugriff auf Daten erheblich einschränken. Ohne geeignete Authentifizierung oder unterstützte Extraktionsverfahren sind bestimmte Informationen möglicherweise nicht zugänglich. Diese technischen Grenzen werden im Gutachten transparent dargestellt.

FBE und FDE beeinflussen maßgeblich die Möglichkeiten einer Android-forensischen Untersuchung. Die korrekte Einordnung des eingesetzten Verschlüsselungsverfahrens ist daher ein wesentlicher Bestandteil jeder professionellen Analyse.

KUNDENBEWERTUNGEN

Das sagen unsere Kunden

4,8 von 5 Sternen auf Trustpilot · 54 Bewertungen

★★★★★

“Höchste Professionalität, schnelle Bearbeitung und hervorragende Kommunikation. Das scheinbar Unmögliche wurde möglich gemacht. So stellt man sich echten Kundenservice vor – einmalig in Deutschland!”

idalein

Verifizierte Bewertung auf Trustpilot

★★★★★

“Sehr nette Beratung, super Erreichbarkeit und Kommunikation. Mein Problem wurde vollumfänglich gelöst, die verlorenen Daten konnten wiederhergestellt werden. Bin sehr zufrieden und natürlich erleichtert!”

Layla Pankratz

Verifizierte Bewertung auf Trustpilot

★★★★★

“Mein Problem wurde professionell und schnell gelöst, die Kontakte waren immer freundlich und ich kann mich auch heute noch bei Fragen melden – dafür bin ich sehr dankbar!”

Koelnerin

Verifizierte Bewertung auf Trustpilot

Jetzt anfragen – kostenlose Erstberatung

Sie möchten ein verschlüsseltes Android-Gerät professionell untersuchen lassen? LanCologne unterstützt Sie mit einer objektiven IT-forensischen Analyse und einer nachvollziehbaren gutachterlichen Dokumentation.

HÄUFIGE FRAGEN

Häufig gestellte Fragen

Klicken Sie auf eine Frage, um die Antwort zu sehen.

Was ist der Unterschied zwischen FBE und FDE?
FDE verschlüsselt den gesamten Datenträger, FBE verschlüsselt einzelne Dateien mit unterschiedlichen Schlüsseln.
Was bedeutet Direct Boot?
Bestimmte Systemdaten können bereits vor der ersten Geräteentsperrung genutzt werden.
Warum ist FBE für die Forensik wichtig?
Weil unterschiedliche Datenbereiche unterschiedlich geschützt und verfügbar sind.
Kann die Verschlüsselung umgangen werden?
Das hängt von Gerät, Android-Version und den technisch verfügbaren Methoden ab.
Kann ein Gutachten erstellt werden?
Ja. Die technischen Feststellungen können nachvollziehbar dokumentiert und gutachterlich bewertet werden.