MOBILNÍ FORENZIKA

Šifrování na úrovni souborů (FBE) a šifrování celého disku (FDE)

Šifrování zařízení patří k nejdůležitějším bezpečnostním mechanismům moderních zařízení s operačním systémem Android. Pro IT forenziku má zásadní význam, protože do značné míry určuje, která data lze načíst a vyhodnotit. Od verze Android 7 se převážně používá šifrování na úrovni souborů (File Based Encryption, FBE), zatímco starší zařízení často využívají šifrování celého disku (Full Disk Encryption, FDE).

Šifrování celého disku (FDE)
Šifrování na úrovni souborů (FBE)
Přímé spuštění
Úložiště s šifrováním na úrovni zařízení (DE)
Úložiště s šifrovanými přihlašovacími údaji (CE)
Správa klíčů s podporou hardwaru
Důvěryhodné výkonné prostředí (TEE)

TECHNICKÉ POZADÍ

Technické základy

Při šifrování celého disku (FDE) se celý uživatelský úložiště zašifruje společným klíčem. Data lze používat až po odemknutí zařízení.

Modernější technologie File Based Encryption (FBE) šifruje soubory pomocí různých klíčů. Díky tomu lze určité části systému využívat již před prvním odemknutím (Direct Boot).

Důležité pojmy:

  • Šifrování celého disku (FDE)
  • Šifrování na úrovni souborů (FBE)
  • Přímé spuštění
  • Úložiště s šifrováním na úrovni zařízení (DE)
  • Úložiště s šifrovanými přihlašovacími údaji (CE)
  • Správa klíčů s podporou hardwaru
  • Důvěryhodné výkonné prostředí (TEE)

To, jaké údaje jsou k dispozici, závisí mimo jiné na verzi systému Android, modelu zařízení a stavu odemknutí.

NAŠE POSTUPY

Takto probíhá vaše vyšetření

Transparentní proces – od prvního dotazu až po předání posudku.

1
Před každým vyšetřováním se posuzuje technický stav zařízení. Přitom se zohledňuje verze systému Android, šifrovací postupy, bezpečnostní funkce a možné metody extrakce dat. Získaná data se vyhodnocují pomocí uznávaných nástrojů pro IT forenziku i ručně. Všechny kroky vyšetřování jsou dokumentovány tak, aby byly reprodukovatelné.
2
Společnost LanCologne vypracovává soukromá znalecká posudky i posudky pro firmy a advokáty. Naše posudky již byly použity v soudních řízeních. V některých případech jsme byli přímo pověřeni vypracováním IT-forenzních posudků. Na požádání můžeme předložit anonymizované či začerněné referenční posudky nebo jejich výňatky.

TYPICKÉ DOTAZY

Kdy je tato analýza potřebná?

  • Používá zařízení technologii FBE nebo FDE?
  • Jaké údaje jsou k dispozici před odblokováním?
  • Které oblasti se dešifrují až po přihlášení uživatele?
  • Jaké to má důsledky pro zálohování dat?
  • Jaké jsou limity forenzní analýzy?

OMEZENÍ A ZÁVĚR

Co byste měli vědět

Aktivní šifrování zařízení může výrazně omezit přístup k datům. Bez odpovídajícího ověření nebo podporovaných postupů pro extrakci dat nemusí být některé informace dostupné. Tyto technické omezení jsou v posudku jasně uvedeny.

FBE a FDE mají zásadní vliv na možnosti forenzního vyšetřování zařízení s operačním systémem Android. Správná identifikace použitého šifrovacího algoritmu je proto nezbytnou součástí každé profesionální analýzy.

HODNOCENÍ ZÁKAZNÍKŮ

Co říkají naši zákazníci

4,8 z 5 hvězdiček na Trustpilotu · 54 recenzí

★★★★★

“Nejvyšší profesionalita, rychlé vyřízení a vynikající komunikace. To, co se zdálo nemožné, se podařilo uskutečnit. Takhle si člověk představuje skutečný zákaznický servis – v Německu to nemá obdoby!”

idalein

Ověřené hodnocení na Trustpilot

★★★★★

“Velmi příjemné poradenství, skvělá dostupnost a komunikace. Můj problém byl zcela vyřešen, ztracená data se podařilo obnovit. Jsem velmi spokojený a samozřejmě mi spadl kámen ze srdce!”

Layla Pankratzová

Ověřené hodnocení na Trustpilot

★★★★★

“Můj problém byl vyřešen profesionálně a rychle, všichni zaměstnanci byli vždy přátelští a i dnes se na ně mohu obrátit, pokud mám nějaké dotazy – za to jsem jim velmi vděčná!”

žena z Kolína

Ověřené hodnocení na Trustpilot

Požádejte o konzultaci hned teď – bezplatná úvodní konzultace

Chcete nechat profesionálně prošetřit zašifrované zařízení s operačním systémem Android? Společnost LanCologne vám pomůže s objektivní IT forenzní analýzou a srozumitelnou znaleckou dokumentací.

ČASTÉ DOTAZY

Často kladené otázky

Klikněte na otázku, abyste si zobrazili odpověď.

Jaký je rozdíl mezi FBE a FDE?

FDE šifruje celý datový nosič, FBE šifruje jednotlivé soubory pomocí různých klíčů.

Co znamená „Direct Boot“?

Některá systémová data lze využívat již před prvním odemknutím zařízení.

Proč je FBE důležitá pro forenzní vědu?

Protože různé oblasti dat mají odlišnou úroveň ochrany a dostupnosti.

Lze šifrování obejít?

To závisí na zařízení, verzi systému Android a technicky dostupných metodách.

Je možné vypracovat znalecký posudek?

Ano. Technická zjištění lze srozumitelně zdokumentovat a nechat posoudit znalcem.