MOBIILIFORENSSI
Tiedostopohjainen salaus (FBE) ja koko levyn salaus (FDE)
Laitteen salaus on yksi nykyaikaisten Android-laitteiden tärkeimmistä turvamekanismeista. Se on keskeisen tärkeää IT-rikostutkinnalle, sillä se määrää ratkaisevasti, mitä tietoja voidaan lukea ja analysoida. Android 7:stä lähtien on käytetty pääasiassa tiedostopohjaista salausta (FBE), kun taas vanhemmissa laitteissa käytetään usein koko levyn salausta (FDE).
TEKNINEN TAUSTA
Tekniset perusteet
Täydellisessä levyn salauksessa (FDE) koko käyttäjän tallennustila salataan yhdellä avaimella. Tietoja voidaan käyttää vasta laitteen lukituksen avaamisen jälkeen.
Nykyaikaisempi tiedostopohjainen salaus (FBE) salaa tiedostot eri avaimilla. Tämän ansiosta tiettyjä järjestelmän osia voidaan käyttää jo ennen ensimmäistä lukituksen avaamista (Direct Boot).
Tärkeitä käsitteitä:
- •Koko levyn salaus (FDE)
- •Tiedostopohjainen salaus (FBE)
- •Suora käynnistys
- •Laitteessa salattu (DE) tallennustila
- •Salattu tunnistetietojen tallennus (CE)
- •Laitteistopohjainen avainhallinta
- •Luotettava suoritusympäristö (TEE)
Saatavilla olevat tiedot riippuvat muun muassa Android-versiosta, laitemallista ja lukituksen tilasta.
TOIMINTATAPAMME
Näin tutkimus etenee
Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.
TYYPILLISET KYSYMYKSET
Milloin tätä analyysia tarvitaan?
- ✔Käyttääkö laite FBE- vai FDE-tekniikkaa?
- ✔Mitä tietoja on saatavilla ennen lukituksen avaamista?
- ✔Mitkä osat salaus puretaan vasta käyttäjän kirjautumisen jälkeen?
- ✔Mitä vaikutuksia tällä on tietojen varmuuskopiointiin?
- ✔Mitkä ovat rikosteknologisen analyysin rajoitukset?
RAJAT JA JOHTOPÄÄTÖS
Mitä sinun tulisi tietää
Laitteen aktiivinen salaus voi rajoittaa merkittävästi pääsyä tietoihin. Ilman asianmukaista todennusta tai tuettuja tiedonpoimintamenetelmiä tiettyihin tietoihin ei välttämättä pääse käsiksi. Nämä tekniset rajoitukset esitetään selvästi asiantuntijalausunnossa.
FBE ja FDE vaikuttavat ratkaisevasti Android-laitteiden rikosteknisten tutkimusten mahdollisuuksiin. Käytetyn salausmenetelmän oikea tunnistaminen on siksi olennainen osa jokaista ammattimaista analyysia.
ASIAKASARVIOINNIT
Mitä asiakkaamme sanovat
4,8/5 tähteä Trustpilotissa · 54 arvostelua
“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”
idalein
Vahvistettu arvostelu Trustpilotissa
“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”
Layla Pankratz
Vahvistettu arvostelu Trustpilotissa
“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”
Kölnin asukas
Vahvistettu arvostelu Trustpilotissa
Kysy nyt – ilmainen alkukonsultointi
Haluatteko teettää ammattimaisen tutkimuksen salatusta Android-laitteesta? LanCologne auttaa teitä objektiivisella IT-rikostutkinnallisella analyysillä ja selkeällä asiantuntijaraportilla.
Aiheeseen liittyvät aiheet
Tämä saattaa kiinnostaa sinua myös
USEIN KYSYTYT KYSYMYKSET
Usein kysytyt kysymykset
Napsauta kysymystä nähdäksesi vastauksen.