MOBILE FORENSICS
File Based Encryption (FBE) und Full Disk Encryption (FDE)
Die Geräteverschlüsselung gehört zu den wichtigsten Sicherheitsmechanismen moderner Android-Geräte. Für die IT-Forensik ist sie von zentraler Bedeutung, da sie maßgeblich bestimmt, welche Daten ausgelesen und ausgewertet werden können. Seit Android 7 wird überwiegend File Based Encryption (FBE) eingesetzt, während ältere Geräte häufig Full Disk Encryption (FDE) verwenden.
TECHNICAL BACKGROUND
Technical Fundamentals
Bei der Full Disk Encryption (FDE) wird der komplette Benutzerspeicher mit einem gemeinsamen Schlüssel verschlüsselt. Erst nach der Geräteentsperrung können die Daten genutzt werden.
Die modernere File Based Encryption (FBE) verschlüsselt Dateien mit unterschiedlichen Schlüsseln. Dadurch können bestimmte Systembereiche bereits vor der ersten Entsperrung (Direct Boot) genutzt werden.
Wichtige Begriffe:
- •Full Disk Encryption (FDE)
- •File-Based Encryption (FBE)
- •Direct Boot
- •Device Encrypted (DE) Storage
- •Credential Encrypted (CE) Storage
- •Hardware-gestützte Schlüsselverwaltung
- •Trusted Execution Environment (TEE)
Welche Daten verfügbar sind, hängt unter anderem von Android-Version, Gerätemodell und Entsperrungszustand ab.
OUR APPROACH
This is how your examination will be carried out
A transparent process – from the initial enquiry to the handover of the report.
TYPICAL QUESTIONS
When is this analysis required?
- ✔Nutzt das Gerät FBE oder FDE?
- ✔Welche Daten stehen vor der Entsperrung zur Verfügung?
- ✔Welche Bereiche werden erst nach der Benutzeranmeldung entschlüsselt?
- ✔What are the implications for data backup?
- ✔Welche Grenzen bestehen bei der forensischen Analyse?
LIMITATIONS & CONCLUSION
What you should know
Eine aktive Geräteverschlüsselung kann den Zugriff auf Daten erheblich einschränken. Ohne geeignete Authentifizierung oder unterstützte Extraktionsverfahren sind bestimmte Informationen möglicherweise nicht zugänglich. Diese technischen Grenzen werden im Gutachten transparent dargestellt.
FBE und FDE beeinflussen maßgeblich die Möglichkeiten einer Android-forensischen Untersuchung. Die korrekte Einordnung des eingesetzten Verschlüsselungsverfahrens ist daher ein wesentlicher Bestandteil jeder professionellen Analyse.
CUSTOMER REVIEWS
What our customers say
4.8 out of 5 stars on Trustpilot · 54 reviews
“The highest standards of professionalism, prompt service and excellent communication. They made the seemingly impossible a reality. This is what genuine customer service is all about – unrivalled in Germany!”
idalein
Verified review on Trustpilot
“Very helpful advice, excellent responsiveness and communication. My problem was completely resolved and the lost data was recovered. I’m very satisfied and, of course, relieved!”
Layla Pankratz
Verified review on Trustpilot
“My problem was sorted out professionally and quickly; everyone I spoke to was always friendly, and I can still get in touch if I have any questions – I’m very grateful for that!”
a woman from Cologne
Verified review on Trustpilot
Enquire now – free initial consultation
Sie möchten ein verschlüsseltes Android-Gerät professionell untersuchen lassen? LanCologne unterstützt Sie mit einer objektiven IT-forensischen Analyse und einer nachvollziehbaren gutachterlichen Dokumentation.
RELATED TOPICS
You might also be interested in
FREQUENTLY ASKED QUESTIONS
Frequently Asked Questions
Click on a question to see the answer.