MOBILFORENSIK

Android Keystore og sikkerhedsarkitektur

Moderne Android-enheder beskytter kryptografiske nøgler ved hjælp af særlige sikkerhedsmekanismer. Android Keystore udgør en central del af sikkerhedsarkitekturen og har direkte indflydelse på mulighederne for en it-forensisk undersøgelse.

Android-nøgleopbevaring
Trusted Execution Environment (TEE)
StrongBox-nøgleopbevaring
Hardwarebaseret nøgleopbevaring
Kryptografiske certifikater
Autentificeringsmekanismer
Biometriske godkendelser
Secure Boot og andre sikkerhedsfunktioner

TEKNISK BAGGRUND

Tekniske grundlag

Android Keystore bruges til sikker generering og administration af kryptografiske nøgler. Afhængigt af enheden beskyttes disse nøgler enten via software eller hardware.

Vigtige komponenter er blandt andet:

  • Android-nøgleopbevaring
  • Trusted Execution Environment (TEE)
  • StrongBox-nøgleopbevaring
  • Hardwarebaseret nøgleopbevaring
  • Kryptografiske certifikater
  • Autentificeringsmekanismer
  • Biometriske godkendelser
  • Secure Boot og andre sikkerhedsfunktioner

Den konkrete implementering varierer afhængigt af producent, chipset og Android-version.

VORES TILGANG

Sådan foregår din undersøgelse

En gennemsigtig proces – fra den første henvendelse til afleveringen af ekspertvurderingen.

1
Før hver undersøgelse vurderes enhedens sikkerhedsarkitektur. Dette omfatter en analyse af keystore-systemet, de tilgængelige hardware-sikkerhedsfunktioner samt den anvendte Android-version. Resultaterne dokumenteres på en gennemsigtig måde ved hjælp af anerkendte IT-forensiske værktøjer og manuelle kontroller.
2
LanCologne udarbejder private ekspertudtalelser samt ekspertudtalelser til virksomheder og advokater. Vores ekspertudtalelser er allerede blevet anvendt i retssager. I enkelte sager er vi blevet direkte pålagt at udarbejde IT-forensiske ekspertudtalelser. På anmodning kan vi fremlægge anonymiserede eller redigerede referenceudtalelser eller uddrag heraf.

TYPISKE SPØRGSMÅL

Hvornår er denne analyse nødvendig?

  • Hvilke sikkerhedsmekanismer anvender enheden?
  • Gemmes nøgler på hardwarebaseret vis?
  • Er StrongBox tilgængelig?
  • Hvilke konsekvenser har dette for sikkerhedskopieringen?
  • Hvilke tekniske begrænsninger er der i forbindelse med analysen?

GRÆNSER & KONKLUSION

Hvad du bør vide

Hardwarebaserede sikkerhedsmekanismer gør det betydeligt sværere at få adgang til beskyttede nøgler. Hvilke data der kan analyseres, afhænger blandt andet af enhedsmodellen, Android-versionen, sikkerhedsstatus og den valgte udtrækningsmetode.

Android Keystore og den tilhørende sikkerhedsarkitektur udgør grundlaget for beskyttelsen af følsomme data på Android-enheder. For IT-kriminalteknikken er det afgørende at forstå disse mekanismer for at kunne vurdere mulighederne og begrænsningerne ved en undersøgelse på en korrekt måde.

KUNDEVURDERINGER

Det siger vores kunder

4,8 ud af 5 stjerner på Trustpilot · 54 anmeldelser

★★★★★

“Højeste professionalisme, hurtig sagsbehandling og fremragende kommunikation. Det, der tilsyneladende var umuligt, blev gjort muligt. Sådan forestiller man sig ægte kundeservice – helt enestående i Tyskland!”

idalein

Bekræftet anmeldelse på Trustpilot

★★★★★

“Meget venlig rådgivning, fremragende tilgængelighed og kommunikation. Mit problem blev løst fuldstændigt, og de mistede data kunne gendannes. Jeg er meget tilfreds og selvfølgelig lettet!”

Layla Pankratz

Bekræftet anmeldelse på Trustpilot

★★★★★

“Mit problem blev løst professionelt og hurtigt, personalet var altid venligt, og jeg kan stadig henvende mig, hvis jeg har spørgsmål – det er jeg meget taknemmelig for!”

kvinde fra Köln

Bekræftet anmeldelse på Trustpilot

Forespørg nu – gratis indledende rådgivning

Ønsker De at få sikkerhedsarkitekturen på en Android-enhed undersøgt af professionelle? LanCologne hjælper Dem med en objektiv IT-forensisk analyse og en gennemsigtig ekspertdokumentation.

OFTE STILLEDE SPØRGSMÅL

Ofte stillede spørgsmål

Klik på et spørgsmål for at se svaret.

Hvad er Android Keystore?
Et system til sikker generering og opbevaring af kryptografiske nøgler.
Hvad er et Trusted Execution Environment (TEE)?
Et særligt beskyttet hardwareområde til sikker behandling af følsomme data.
Hvad er StrongBox?
En ekstra hardwarebaseret sikkerhedskomponent på understøttede enheder.
Har keystoren indflydelse på IT-kriminalteknikken?
Ja. Han er med til at bestemme, hvilke kryptografisk beskyttede data der er teknisk tilgængelige.
Kan der udarbejdes en ekspertvurdering herom?
Ja. De tekniske konstateringer dokumenteres og vurderes på en måde, der gør det muligt at følge med.