MOBILFORENSIK

Android Verified Boot (AVB)

Android Verified Boot (AVB) beskytter moderne Android-enheder mod manipulerede operativsystemkomponenter. Allerede under opstartsforløbet kontrollerer enheden integriteten af vigtige partitioner. For IT-kriminalteknikken er dette sikkerhedskoncept af stor betydning, da det har direkte indflydelse på mulighederne for datasikring og analyse.

Android Verified Boot (AVB 2.0)
Tillidskæde
Bootloader
vbmeta-partition
dm-verity
Verificerede systempartitioner
OEM-nøgler og signaturer
Beskyttelse mod tilbagestilling

TEKNISK BAGGRUND

Tekniske grundlag

AVB udgør en tillidskæde (Chain of Trust), der strækker sig fra bootloaderen til systempartitionerne. Digitale signaturer sikrer, at kun autoriseret software startes.

Vigtige bestanddele er blandt andet:

  • Android Verified Boot (AVB 2.0)
  • Tillidskæde
  • Bootloader
  • vbmeta-partition
  • dm-verity
  • Verificerede systempartitioner
  • OEM-nøgler og signaturer
  • Beskyttelse mod tilbagestilling

Hvilke mekanismer der anvendes, afhænger af producenten og Android-versionen.

VORES TILGANG

Sådan foregår din undersøgelse

En gennemsigtig proces – fra den første henvendelse til afleveringen af ekspertvurderingen.

1
Før hver undersøgelse vurderes enhedens sikkerhedsarkitektur. Her tages der højde for bootloader-status, AVB-konfiguration og andre beskyttelsesmekanismer. Analysen udføres ved hjælp af anerkendte IT-forensiske værktøjer samt manuelle kontroller. Alle trin i undersøgelsen dokumenteres på en måde, der gør det muligt at gentage dem.
2
LanCologne udarbejder private ekspertudtalelser samt ekspertudtalelser til virksomheder og advokater. Vores ekspertudtalelser er allerede blevet anvendt i retssager. I enkelte sager er vi blevet direkte pålagt at udarbejde IT-forensiske ekspertudtalelser. På anmodning kan vi fremlægge anonymiserede eller redigerede referenceudtalelser eller uddrag heraf.

TYPISKE SPØRGSMÅL

Hvornår er denne analyse nødvendig?

  • Er Android Verified Boot aktiveret?
  • Er operativsystemet blevet ændret?
  • Er bootloaderen låst eller ulåst?
  • Hvilke konsekvenser har dette for sikkerhedskopieringen?
  • Hvilke konklusioner kan man drage ud fra den retsmedicinske undersøgelse?

GRÆNSER & KONKLUSION

Hvad du bør vide

AVB beskytter systemets integritet og kan begrænse visse forensiske foranstaltninger. Afhængigt af enhedsmodel og sikkerhedskonfiguration er det ikke teknisk muligt at anvende alle udtrækningsmetoder. Disse begrænsninger dokumenteres på en gennemsigtig måde.

Android Verified Boot er en væsentlig del af sikkerhedsarkitekturen i moderne Android-enheder. Inden for IT-kriminalteknik er det afgørende at forstå tillidskæden for at kunne vurdere undersøgelsesresultaterne korrekt.

KUNDEVURDERINGER

Det siger vores kunder

4,8 ud af 5 stjerner på Trustpilot · 54 anmeldelser

★★★★★

“Højeste professionalisme, hurtig sagsbehandling og fremragende kommunikation. Det, der tilsyneladende var umuligt, blev gjort muligt. Sådan forestiller man sig ægte kundeservice – helt enestående i Tyskland!”

idalein

Bekræftet anmeldelse på Trustpilot

★★★★★

“Meget venlig rådgivning, fremragende tilgængelighed og kommunikation. Mit problem blev løst fuldstændigt, og de mistede data kunne gendannes. Jeg er meget tilfreds og selvfølgelig lettet!”

Layla Pankratz

Bekræftet anmeldelse på Trustpilot

★★★★★

“Mit problem blev løst professionelt og hurtigt, personalet var altid venligt, og jeg kan stadig henvende mig, hvis jeg har spørgsmål – det er jeg meget taknemmelig for!”

kvinde fra Köln

Bekræftet anmeldelse på Trustpilot

Forespørg nu – gratis indledende rådgivning

Ønsker De at få sikkerhedsarkitekturen eller integriteten på en Android-enhed undersøgt af professionelle? LanCologne hjælper Dem med en objektiv IT-forensisk analyse og en gennemsigtig ekspertdokumentation.

OFTE STILLEDE SPØRGSMÅL

Ofte stillede spørgsmål

Klik på et spørgsmål for at se svaret.

Hvad er Android Verified Boot?

En sikkerhedsmekanisme til kontrol af Android-systemets integritet under opstarten.

Hvad betyder »Chain of Trust«?

Hver startkomponent foretager en kryptografisk kontrol af den næste komponent i opstartskæden.

Hvad er dm-veritys opgave?

Det registrerer manipulationer af beskyttede partitioner under drift.

Har AVB indflydelse på retsmedicinen?

Ja. Sikkerhedsmekanismer kan begrænse adgangen til bestemte data eller udtrækningsmetoder.

Kan der udarbejdes en ekspertvurdering herom?

Ja. De tekniske konstateringer dokumenteres og vurderes på en måde, der gør det muligt at følge med.