CRIMINALISTIQUE MOBILE
Chiffrement au niveau des fichiers (FBE) et chiffrement complet du disque (FDE)
Le chiffrement de l'appareil fait partie des mécanismes de sécurité les plus importants des appareils Android modernes. Il revêt une importance capitale pour la criminalistique informatique, car il détermine en grande partie quelles données peuvent être extraites et analysées. Depuis Android 7, c'est principalement le chiffrement basé sur les fichiers (FBE) qui est utilisé, tandis que les appareils plus anciens recourent souvent au chiffrement complet du disque (FDE).
CONTEXTE TECHNIQUE
Principes techniques
Avec le chiffrement complet du disque (FDE), l'ensemble de l'espace de stockage de l'utilisateur est chiffré à l'aide d'une clé commune. Les données ne sont accessibles qu'après le déverrouillage de l'appareil.
Le chiffrement basé sur les fichiers (FBE), plus moderne, chiffre les fichiers à l'aide de clés différentes. Cela permet d'utiliser certaines parties du système avant même le premier déverrouillage (démarrage direct).
Termes importants :
- •Chiffrement complet du disque (FDE)
- •Chiffrement au niveau des fichiers (FBE)
- •Démarrage direct
- •Stockage chiffré au niveau du périphérique (DE)
- •Stockage des identifiants chiffrés (CE)
- •Gestion des clés assistée par matériel
- •Environnement d'exécution fiable (TEE)
Les données disponibles dépendent notamment de la version d'Android, du modèle de l'appareil et de son état de déverrouillage.
NOTRE APPROCHE
Voici comment se déroule votre examen
Un processus transparent – de la première demande à la remise du rapport d'expertise.
QUESTIONS FRÉQUEMMENT POSÉES
Dans quels cas cette analyse est-elle nécessaire ?
- ✔L'appareil utilise-t-il la technologie FBE ou FDE ?
- ✔Quelles sont les données disponibles avant le déblocage ?
- ✔Quelles sont les zones qui ne sont déchiffrées qu'après la connexion de l'utilisateur ?
- ✔Quelles en sont les conséquences pour la sauvegarde des données ?
- ✔Quelles sont les limites de l'analyse médico-légale ?
LIMITES ET CONCLUSION
Ce qu'il faut savoir
Un chiffrement actif de l'appareil peut restreindre considérablement l'accès aux données. Sans authentification appropriée ou sans méthodes d'extraction prises en charge, certaines informations peuvent s'avérer inaccessibles. Ces limites techniques sont présentées de manière transparente dans le rapport d'expertise.
Les modes FBE et FDE ont une influence déterminante sur les possibilités offertes par une expertise judiciaire sur Android. L'identification correcte du procédé de chiffrement utilisé constitue donc un élément essentiel de toute analyse professionnelle.
AVIS DES CLIENTS
Ce qu'en disent nos clients
4,8 étoiles sur 5 sur Trustpilot · 54 avis
“ Un professionnalisme irréprochable, un traitement rapide et une excellente communication. Ce qui semblait impossible est devenu possible. C'est exactement ce qu'on attend d'un véritable service client – une perle rare en Allemagne ! ”
idalein
Avis vérifié sur Trustpilot
“ Un conseil très aimable, une grande disponibilité et une excellente communication. Mon problème a été entièrement résolu, les données perdues ont pu être récupérées. Je suis très satisfait et, bien sûr, soulagé ! ”
Layla Pankratz
Avis vérifié sur Trustpilot
“ Mon problème a été résolu avec professionnalisme et rapidité, les interlocuteurs ont toujours été aimables et je peux encore aujourd’hui les contacter si j’ai des questions – je leur en suis très reconnaissant ! ”
une habitante de Cologne
Avis vérifié sur Trustpilot
Demandez dès maintenant – première consultation gratuite
Vous souhaitez faire examiner de manière professionnelle un appareil Android chiffré ? LanCologne vous accompagne en vous proposant une analyse informatique légale objective et un rapport d'expertise détaillé et transparent.
THÈMES CONNEXES
Cela pourrait également vous intéresser
QUESTIONS FRÉQUENTES
Foire aux questions
Cliquez sur une question pour voir la réponse.