MOBIILIFORENSSI

Tiedostopohjainen salaus (FBE) ja koko levyn salaus (FDE)

Laitteen salaus on yksi nykyaikaisten Android-laitteiden tärkeimmistä turvamekanismeista. Se on keskeisen tärkeää IT-rikostutkinnalle, sillä se määrää ratkaisevasti, mitä tietoja voidaan lukea ja analysoida. Android 7:stä lähtien on käytetty pääasiassa tiedostopohjaista salausta (FBE), kun taas vanhemmissa laitteissa käytetään usein koko levyn salausta (FDE).

Koko levyn salaus (FDE)
Tiedostopohjainen salaus (FBE)
Suora käynnistys
Laitteessa salattu (DE) tallennustila
Salattu tunnistetietojen tallennus (CE)
Laitteistopohjainen avainhallinta
Luotettava suoritusympäristö (TEE)

TEKNINEN TAUSTA

Tekniset perusteet

Täydellisessä levyn salauksessa (FDE) koko käyttäjän tallennustila salataan yhdellä avaimella. Tietoja voidaan käyttää vasta laitteen lukituksen avaamisen jälkeen.

Nykyaikaisempi tiedostopohjainen salaus (FBE) salaa tiedostot eri avaimilla. Tämän ansiosta tiettyjä järjestelmän osia voidaan käyttää jo ennen ensimmäistä lukituksen avaamista (Direct Boot).

Tärkeitä käsitteitä:

  • Koko levyn salaus (FDE)
  • Tiedostopohjainen salaus (FBE)
  • Suora käynnistys
  • Laitteessa salattu (DE) tallennustila
  • Salattu tunnistetietojen tallennus (CE)
  • Laitteistopohjainen avainhallinta
  • Luotettava suoritusympäristö (TEE)

Saatavilla olevat tiedot riippuvat muun muassa Android-versiosta, laitemallista ja lukituksen tilasta.

TOIMINTATAPAMME

Näin tutkimus etenee

Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.

1
Ennen jokaista tutkimusta arvioidaan laitteen tekninen lähtötilanne. Arvioinnissa otetaan huomioon Android-versio, salausmenetelmät, turvaominaisuudet ja mahdolliset tietojen talteenottomenetelmät. Saadut tiedot analysoidaan tunnustetuilla tietoteknisen rikosteknologian työkaluilla sekä manuaalisesti. Kaikki tutkimuksen vaiheet dokumentoidaan toistettavalla tavalla.
2
LanCologne laatii yksityisiä asiantuntijalausuntoja sekä lausuntoja yrityksille ja asianajajille. Asiantuntijalausuntojamme on jo käytetty oikeudenkäynneissä. Joissakin oikeudenkäynneissä meidät on suoraan valtuutettu laatimaan IT-rikostutkintalausuntoja. Pyydettäessä voimme esittää nimettömiä tai mustattuja viitelausuntoja tai otteita niistä.

TYYPILLISET KYSYMYKSET

Milloin tätä analyysia tarvitaan?

  • Käyttääkö laite FBE- vai FDE-tekniikkaa?
  • Mitä tietoja on saatavilla ennen lukituksen avaamista?
  • Mitkä osat salaus puretaan vasta käyttäjän kirjautumisen jälkeen?
  • Mitä vaikutuksia tällä on tietojen varmuuskopiointiin?
  • Mitkä ovat rikosteknologisen analyysin rajoitukset?

RAJAT JA JOHTOPÄÄTÖS

Mitä sinun tulisi tietää

Laitteen aktiivinen salaus voi rajoittaa merkittävästi pääsyä tietoihin. Ilman asianmukaista todennusta tai tuettuja tiedonpoimintamenetelmiä tiettyihin tietoihin ei välttämättä pääse käsiksi. Nämä tekniset rajoitukset esitetään selvästi asiantuntijalausunnossa.

FBE ja FDE vaikuttavat ratkaisevasti Android-laitteiden rikosteknisten tutkimusten mahdollisuuksiin. Käytetyn salausmenetelmän oikea tunnistaminen on siksi olennainen osa jokaista ammattimaista analyysia.

ASIAKASARVIOINNIT

Mitä asiakkaamme sanovat

4,8/5 tähteä Trustpilotissa · 54 arvostelua

★★★★★

“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”

idalein

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”

Layla Pankratz

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”

Kölnin asukas

Vahvistettu arvostelu Trustpilotissa

Kysy nyt – ilmainen alkukonsultointi

Haluatteko teettää ammattimaisen tutkimuksen salatusta Android-laitteesta? LanCologne auttaa teitä objektiivisella IT-rikostutkinnallisella analyysillä ja selkeällä asiantuntijaraportilla.

USEIN KYSYTYT KYSYMYKSET

Usein kysytyt kysymykset

Napsauta kysymystä nähdäksesi vastauksen.

Mikä on ero FBE:n ja FDE:n välillä?

FDE salaa koko tallennusvälineen, kun taas FBE salaa yksittäiset tiedostot eri avaimilla.

Mitä Direct Boot tarkoittaa?

Tiettyjä järjestelmätietoja voidaan käyttää jo ennen laitteen ensimmäistä lukituksen avaamista.

Miksi FBE on tärkeää rikosteknologian kannalta?

Koska eri tietoryhmät ovat suojattuja ja saatavilla eri tavoin.

Voidaanko salaus kiertää?

Se riippuu laitteesta, Android-versiosta ja teknisesti käytettävissä olevista menetelmistä.

Voidaanko laatia asiantuntijalausunto?

Kyllä. Tekniset havainnot voidaan dokumentoida ymmärrettävästi ja arvioida asiantuntijalausunnon avulla.