MOBIILIFORENSSI

Android Verified Boot (AVB)

Android Verified Boot (AVB) suojaa nykyaikaisia Android-laitteita manipuloiduilta käyttöjärjestelmän osilta. Laite tarkistaa tärkeiden osioiden eheyden jo käynnistysvaiheessa. Tämä turvallisuuskonsepti on erittäin tärkeä IT-rikostutkinnalle, sillä se vaikuttaa suoraan tietojen varmuuskopiointiin ja analysointiin.

Android Verified Boot (AVB 2.0)
Luottamuksen ketju
Käynnistyslataaja
vbmeta-osio
dm-verity
Vahvistetut järjestelmäosiot
OEM-avaimet ja allekirjoitukset
Rollback-suojaus

TEKNINEN TAUSTA

Tekniset perusteet

AVB muodostaa luottamuksen ketjun (Chain of Trust), joka ulottuu käynnistyslataimesta järjestelmäosioihin asti. Digitaaliset allekirjoitukset varmistavat, että vain valtuutettu ohjelmisto käynnistetään.

Tärkeimpiä osia ovat muun muassa:

  • Android Verified Boot (AVB 2.0)
  • Luottamuksen ketju
  • Käynnistyslataaja
  • vbmeta-osio
  • dm-verity
  • Vahvistetut järjestelmäosiot
  • OEM-avaimet ja allekirjoitukset
  • Rollback-suojaus

Käytettävät mekanismit riippuvat valmistajasta ja Android-versiosta.

TOIMINTATAPAMME

Näin tutkimus etenee

Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.

1
Ennen jokaista tutkimusta laitteen turvallisuusarkkitehtuuri arvioidaan. Arvioinnissa otetaan huomioon käynnistyslataimen tila, AVB-määritykset ja muut suojausmekanismit. Analyysi suoritetaan tunnustetuilla IT-rikostutkintatyökaluilla sekä manuaalisilla tarkastuksilla. Kaikki tutkimuksen vaiheet dokumentoidaan toistettavalla tavalla.
2
LanCologne laatii yksityisiä asiantuntijalausuntoja sekä lausuntoja yrityksille ja asianajajille. Asiantuntijalausuntojamme on jo käytetty oikeudenkäynneissä. Joissakin oikeudenkäynneissä meidät on suoraan valtuutettu laatimaan IT-rikostutkintalausuntoja. Pyydettäessä voimme esittää nimettömiä tai mustattuja viitelausuntoja tai otteita niistä.

TYYPILLISET KYSYMYKSET

Milloin tätä analyysia tarvitaan?

  • Onko Android Verified Boot käytössä?
  • Onko käyttöjärjestelmää muutettu?
  • Onko käynnistyslataaja lukittu vai lukitsematon?
  • Mitä vaikutuksia tällä on tietojen varmuuskopiointiin?
  • Mitä rikosteknisiä johtopäätöksiä voidaan tehdä?

RAJAT JA JOHTOPÄÄTÖS

Mitä sinun tulisi tietää

AVB suojaa järjestelmän eheyttä ja voi rajoittaa tiettyjä rikosteknisiä toimenpiteitä. Laitemallista ja turvallisuusasetuksista riippuen kaikki tiedonpoimintamenetelmät eivät ole teknisesti mahdollisia. Nämä rajoitukset dokumentoidaan avoimesti.

Android Verified Boot on olennainen osa nykyaikaisten Android-laitteiden turvallisuusarkkitehtuuria. Tietoteknisessä rikosteknologiassa luottamusketjun ymmärtäminen on ratkaisevan tärkeää, jotta tutkimustuloksia voidaan tulkita asiantuntevasti.

ASIAKASARVIOINNIT

Mitä asiakkaamme sanovat

4,8/5 tähteä Trustpilotissa · 54 arvostelua

★★★★★

“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”

idalein

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”

Layla Pankratz

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”

Kölnin asukas

Vahvistettu arvostelu Trustpilotissa

Kysy nyt – ilmainen alkukonsultointi

Haluatteko teettää ammattimaisen tutkimuksen Android-laitteen tietoturva-arkkitehtuurista tai tietojen eheydestä? LanCologne tukee teitä objektiivisella IT-rikostutkinnallisella analyysillä ja selkeällä asiantuntijaraportilla.

USEIN KYSYTYT KYSYMYKSET

Usein kysytyt kysymykset

Napsauta kysymystä nähdäksesi vastauksen.

Mikä on Android Verified Boot?

Turvamekanismi, jolla tarkistetaan Android-järjestelmän eheys käynnistysvaiheessa.

Mitä tarkoittaa ”Chain of Trust”?

Jokainen käynnistyskomponentti tarkistaa kryptografisesti käynnistysketjun seuraavan komponentin.

Mikä on dm-verityn tehtävä?

Se tunnistaa suojattujen osioiden manipuloinnit järjestelmän ollessa käynnissä.

Vaikuttaako AVB rikostekniseen tutkimukseen?

Kyllä. Turvamekanismit voivat rajoittaa pääsyä tiettyihin tietoihin tai tietojen poimintamenetelmiin.

Voidaanko tästä laatia asiantuntijalausunto?

Kyllä. Tekniset havainnot dokumentoidaan ja arvioidaan selkeästi.