INVESTIGACIÓN FORENSE DE DISPOSITIVOS MÓVILES

File Based Encryption (FBE) und Full Disk Encryption (FDE)

Die Geräteverschlüsselung gehört zu den wichtigsten Sicherheitsmechanismen moderner Android-Geräte. Für die IT-Forensik ist sie von zentraler Bedeutung, da sie maßgeblich bestimmt, welche Daten ausgelesen und ausgewertet werden können. Seit Android 7 wird überwiegend File Based Encryption (FBE) eingesetzt, während ältere Geräte häufig Full Disk Encryption (FDE) verwenden.

Full Disk Encryption (FDE)
Cifrado basado en archivos (FBE)
Direct Boot
Device Encrypted (DE) Storage
Credential Encrypted (CE) Storage
Hardware-gestützte Schlüsselverwaltung
Entorno de ejecución de confianza (TEE)

ANTECEDENTES TÉCNICOS

Fundamentos técnicos

Bei der Full Disk Encryption (FDE) wird der komplette Benutzerspeicher mit einem gemeinsamen Schlüssel verschlüsselt. Erst nach der Geräteentsperrung können die Daten genutzt werden.

Die modernere File Based Encryption (FBE) verschlüsselt Dateien mit unterschiedlichen Schlüsseln. Dadurch können bestimmte Systembereiche bereits vor der ersten Entsperrung (Direct Boot) genutzt werden.

Wichtige Begriffe:

  • Full Disk Encryption (FDE)
  • Cifrado basado en archivos (FBE)
  • Direct Boot
  • Device Encrypted (DE) Storage
  • Credential Encrypted (CE) Storage
  • Hardware-gestützte Schlüsselverwaltung
  • Entorno de ejecución de confianza (TEE)

Welche Daten verfügbar sind, hängt unter anderem von Android-Version, Gerätemodell und Entsperrungszustand ab.

NUESTRO ENFOQUE

Así es como se desarrolla su revisión médica

Proceso transparente: desde la primera solicitud hasta la entrega del informe pericial.

1
Vor jeder Untersuchung wird die technische Ausgangslage des Geräts bewertet. Dabei werden Android-Version, Verschlüsselungsverfahren, Sicherheitsfunktionen und mögliche Extraktionsmethoden berücksichtigt. Die gewonnenen Daten werden mit anerkannten IT-forensischen Werkzeugen sowie manuell ausgewertet. Alle Untersuchungsschritte werden reproduzierbar dokumentiert.
2
LanCologne elabora informes periciales privados, así como para empresas y abogados. Nuestros informes ya se han utilizado en procedimientos judiciales. En algunos casos concretos, se nos ha encargado directamente la elaboración de informes periciales forenses informáticos. Si se solicita, podemos presentar informes de referencia anonimizados o con partes ocultas, así como extractos de los mismos.

PREGUNTAS TÍPICAS

¿Cuándo es necesario realizar este análisis?

  • Nutzt das Gerät FBE oder FDE?
  • Welche Daten stehen vor der Entsperrung zur Verfügung?
  • Welche Bereiche werden erst nach der Benutzeranmeldung entschlüsselt?
  • ¿Qué consecuencias tiene esto para la copia de seguridad de los datos?
  • Welche Grenzen bestehen bei der forensischen Analyse?

LÍMITES Y CONCLUSIÓN

Lo que debe saber

Eine aktive Geräteverschlüsselung kann den Zugriff auf Daten erheblich einschränken. Ohne geeignete Authentifizierung oder unterstützte Extraktionsverfahren sind bestimmte Informationen möglicherweise nicht zugänglich. Diese technischen Grenzen werden im Gutachten transparent dargestellt.

FBE und FDE beeinflussen maßgeblich die Möglichkeiten einer Android-forensischen Untersuchung. Die korrekte Einordnung des eingesetzten Verschlüsselungsverfahrens ist daher ein wesentlicher Bestandteil jeder professionellen Analyse.

OPINIONES DE LOS CLIENTES

Esto es lo que dicen nuestros clientes

4,8 de 5 estrellas en Trustpilot · 54 valoraciones

★★★★★

“Máxima profesionalidad, tramitación rápida y una comunicación excelente. Han hecho posible lo que parecía imposible. Así es como uno se imagina un auténtico servicio de atención al cliente: ¡algo único en Alemania!”

idalein

Opinión verificada en Trustpilot

★★★★★

“Un asesoramiento muy amable, una disponibilidad y una comunicación excelentes. Mi problema se ha resuelto por completo y se han podido recuperar los datos perdidos. ¡Estoy muy satisfecho y, por supuesto, aliviado!”

Layla Pankratz

Opinión verificada en Trustpilot

★★★★★

“Mi problema se resolvió de forma profesional y rápida, el trato siempre fue amable y aún hoy puedo ponerme en contacto con ellos si tengo alguna duda; ¡les estoy muy agradecido por ello!”

mujer de Colonia

Opinión verificada en Trustpilot

Solicita información ahora: primera consulta gratuita

Sie möchten ein verschlüsseltes Android-Gerät professionell untersuchen lassen? LanCologne unterstützt Sie mit einer objektiven IT-forensischen Analyse und einer nachvollziehbaren gutachterlichen Dokumentation.

PREGUNTAS FRECUENTES

Preguntas frecuentes

Haga clic en una pregunta para ver la respuesta.

Was ist der Unterschied zwischen FBE und FDE?
FDE verschlüsselt den gesamten Datenträger, FBE verschlüsselt einzelne Dateien mit unterschiedlichen Schlüsseln.
Was bedeutet Direct Boot?
Bestimmte Systemdaten können bereits vor der ersten Geräteentsperrung genutzt werden.
Warum ist FBE für die Forensik wichtig?
Weil unterschiedliche Datenbereiche unterschiedlich geschützt und verfügbar sind.
Kann die Verschlüsselung umgangen werden?
Das hängt von Gerät, Android-Version und den technisch verfügbaren Methoden ab.
Kann ein Gutachten erstellt werden?
Ja. Die technischen Feststellungen können nachvollziehbar dokumentiert und gutachterlich bewertet werden.