MOBIILIFORENSSI

Androidin avainvarasto ja tietoturva-arkkitehtuuri

Nykyaikaiset Android-laitteet suojaavat salausavaimia erityisillä turvamekanismeilla. Android-avaimenvarasto on keskeinen osa turvallisuusarkkitehtuuria ja vaikuttaa suoraan IT-rikostutkinnan mahdollisuuksiin.

Android-avainvarasto
Luotettava suoritusympäristö (TEE)
StrongBox-avainvarasto
Laitteistopohjainen avainten tallennus
Salausvarmenteet
Todentamismenetelmät
Biometriset tunnistustavat
Secure Boot ja muut turvallisuusominaisuudet

TEKNINEN TAUSTA

Tekniset perusteet

Android-avaimenvarasto on tarkoitettu salausavainten turvalliseen luomiseen ja hallintaan. Laitteesta riippuen näitä avaimia suojataan joko ohjelmistopohjaisesti tai laitteistopohjaisesti.

Tärkeitä osia ovat muun muassa:

  • •Android-avainvarasto
  • •Luotettava suoritusympäristö (TEE)
  • •StrongBox-avainvarasto
  • •Laitteistopohjainen avainten tallennus
  • •Salausvarmenteet
  • •Todentamismenetelmät
  • •Biometriset tunnistustavat
  • •Secure Boot ja muut turvallisuusominaisuudet

Konkreettinen toteutus vaihtelee valmistajan, piirisarjan ja Android-version mukaan.

TOIMINTATAPAMME

Näin tutkimus etenee

Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.

1
Ennen jokaista tutkimusta laitteen turvallisuusarkkitehtuuri arvioidaan. Tähän sisältyy keystore-järjestelmän, käytettävissä olevien laitteistoturvaominaisuuksien sekä käytetyn Android-version analysointi. Tulokset dokumentoidaan jäljitettävällä tavalla tunnustettujen IT-rikostutkintatyökalujen ja manuaalisten tarkastusten avulla.
2
LanCologne laatii yksityisiä asiantuntijalausuntoja sekä lausuntoja yrityksille ja asianajajille. Asiantuntijalausuntojamme on jo käytetty oikeudenkäynneissä. Joissakin oikeudenkäynneissä meidät on suoraan valtuutettu laatimaan IT-rikostutkintalausuntoja. Pyydettäessä voimme esittää nimettömiä tai mustattuja viitelausuntoja tai otteita niistä.

TYYPILLISET KYSYMYKSET

Milloin tätä analyysia tarvitaan?

  • ✔Mitä turvamekanismeja laite käyttää?
  • ✔Tallennetaanko avaimet laitteistopohjaisesti?
  • ✔Onko StrongBox käytettävissä?
  • ✔Mitä vaikutuksia tällä on tietojen varmuuskopiointiin?
  • ✔Mitä teknisiä rajoituksia analyysissä on?

RAJAT JA JOHTOPÄÄTÖS

Mitä sinun tulisi tietää

Laitteistopohjaiset suojausmekanismit vaikeuttavat huomattavasti pääsyä suojattuihin avaimiin. Se, mitkä tiedot ovat analysoitavissa, riippuu muun muassa laitemallista, Android-versiosta, suojausstatuksesta ja valitusta poimintamenetelmästä.

Android-avainvarasto ja siihen liittyvä turvallisuusarkkitehtuuri muodostavat perustan arkaluontoisten tietojen suojaukselle Android-laitteissa. IT-rikostutkinnan kannalta näiden mekanismien ymmärtäminen on olennaisen tärkeää, jotta tutkimuksen mahdollisuudet ja rajoitukset voidaan arvioida asianmukaisesti.

ASIAKASARVIOINNIT

Mitä asiakkaamme sanovat

4,8/5 tähteä Trustpilotissa · 54 arvostelua

★★★★★

“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”

idalein

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”

Layla Pankratz

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”

Kölnin asukas

Vahvistettu arvostelu Trustpilotissa

Kysy nyt – ilmainen alkukonsultointi

Haluatteko teettää Android-laitteen tietoturva-arkkitehtuurin ammattimaisen tarkastuksen? LanCologne tukee teitä objektiivisella IT-rikostutkinnallisella analyysillä ja selkeällä asiantuntijaraportilla.

USEIN KYSYTYT KYSYMYKSET

Usein kysytyt kysymykset

Napsauta kysymystä nähdäksesi vastauksen.

Mikä on Android-avainvarasto?

Järjestelmä kryptografisten avainten turvalliseen luomiseen ja tallentamiseen.

Mikä on Trusted Execution Environment (TEE)?

Erityisen suojattu laitteistoalue arkaluonteisten tietojen turvallista käsittelyä varten.

Mikä on StrongBox?

Lisäkomponentti, joka perustuu laitteistoon ja on käytössä tuetuissa laitteissa.

Vaikuttaako avainvarasto tietotekniseen rikostutkintaan?

Kyllä. Hän on mukana päättämässä, mihin kryptografisesti suojattuihin tietoihin on teknisesti pääsy.

Voidaanko tästä laatia asiantuntijalausunto?

Kyllä. Tekniset havainnot dokumentoidaan ja arvioidaan selkeästi.