CRIMINALISTIQUE MOBILE

Chiffrement au niveau des fichiers (FBE) et chiffrement complet du disque (FDE)

Le chiffrement de l'appareil fait partie des mécanismes de sécurité les plus importants des appareils Android modernes. Il revêt une importance capitale pour la criminalistique informatique, car il détermine en grande partie quelles données peuvent être extraites et analysées. Depuis Android 7, c'est principalement le chiffrement basé sur les fichiers (FBE) qui est utilisé, tandis que les appareils plus anciens recourent souvent au chiffrement complet du disque (FDE).

Chiffrement complet du disque (FDE)
Chiffrement au niveau des fichiers (FBE)
Démarrage direct
Stockage chiffré au niveau du périphérique (DE)
Stockage des identifiants chiffrés (CE)
Gestion des clés assistée par matériel
Environnement d'exécution fiable (TEE)

CONTEXTE TECHNIQUE

Principes techniques

Avec le chiffrement complet du disque (FDE), l'ensemble de l'espace de stockage de l'utilisateur est chiffré à l'aide d'une clé commune. Les données ne sont accessibles qu'après le déverrouillage de l'appareil.

Le chiffrement basé sur les fichiers (FBE), plus moderne, chiffre les fichiers à l'aide de clés différentes. Cela permet d'utiliser certaines parties du système avant même le premier déverrouillage (démarrage direct).

Termes importants :

  • Chiffrement complet du disque (FDE)
  • Chiffrement au niveau des fichiers (FBE)
  • Démarrage direct
  • Stockage chiffré au niveau du périphérique (DE)
  • Stockage des identifiants chiffrés (CE)
  • Gestion des clés assistée par matériel
  • Environnement d'exécution fiable (TEE)

Les données disponibles dépendent notamment de la version d'Android, du modèle de l'appareil et de son état de déverrouillage.

NOTRE APPROCHE

Voici comment se déroule votre examen

Un processus transparent – de la première demande à la remise du rapport d'expertise.

1
Avant chaque analyse, l'état technique initial de l'appareil est évalué. Cette évaluation tient compte de la version d'Android, des méthodes de chiffrement, des fonctions de sécurité et des méthodes d'extraction possibles. Les données obtenues sont analysées à l'aide d'outils d'informatique légale reconnus, ainsi que manuellement. Toutes les étapes de l'analyse sont documentées de manière reproductible.
2
LanCologne réalise des expertises privées ainsi que des expertises destinées aux entreprises et aux avocats. Nos expertises ont déjà été utilisées dans le cadre de procédures judiciaires. Dans certaines affaires, nous avons été directement mandatés pour réaliser des expertises informatiques judiciaires. Sur demande, nous pouvons vous présenter des expertises de référence anonymisées ou caviardées, ou encore des extraits de celles-ci.

QUESTIONS FRÉQUEMMENT POSÉES

Dans quels cas cette analyse est-elle nécessaire ?

  • L'appareil utilise-t-il la technologie FBE ou FDE ?
  • Quelles sont les données disponibles avant le déblocage ?
  • Quelles sont les zones qui ne sont déchiffrées qu'après la connexion de l'utilisateur ?
  • Quelles en sont les conséquences pour la sauvegarde des données ?
  • Quelles sont les limites de l'analyse médico-légale ?

LIMITES ET CONCLUSION

Ce qu'il faut savoir

Un chiffrement actif de l'appareil peut restreindre considérablement l'accès aux données. Sans authentification appropriée ou sans méthodes d'extraction prises en charge, certaines informations peuvent s'avérer inaccessibles. Ces limites techniques sont présentées de manière transparente dans le rapport d'expertise.

Les modes FBE et FDE ont une influence déterminante sur les possibilités offertes par une expertise judiciaire sur Android. L'identification correcte du procédé de chiffrement utilisé constitue donc un élément essentiel de toute analyse professionnelle.

AVIS DES CLIENTS

Ce qu'en disent nos clients

4,8 étoiles sur 5 sur Trustpilot · 54 avis

★★★★★

“ Un professionnalisme irréprochable, un traitement rapide et une excellente communication. Ce qui semblait impossible est devenu possible. C'est exactement ce qu'on attend d'un véritable service client – une perle rare en Allemagne ! ”

idalein

Avis vérifié sur Trustpilot

★★★★★

“ Un conseil très aimable, une grande disponibilité et une excellente communication. Mon problème a été entièrement résolu, les données perdues ont pu être récupérées. Je suis très satisfait et, bien sûr, soulagé ! ”

Layla Pankratz

Avis vérifié sur Trustpilot

★★★★★

“ Mon problème a été résolu avec professionnalisme et rapidité, les interlocuteurs ont toujours été aimables et je peux encore aujourd’hui les contacter si j’ai des questions – je leur en suis très reconnaissant ! ”

une habitante de Cologne

Avis vérifié sur Trustpilot

Demandez dès maintenant – première consultation gratuite

Vous souhaitez faire examiner de manière professionnelle un appareil Android chiffré ? LanCologne vous accompagne en vous proposant une analyse informatique légale objective et un rapport d'expertise détaillé et transparent.

QUESTIONS FRÉQUENTES

Foire aux questions

Cliquez sur une question pour voir la réponse.

Quelle est la différence entre FBE et FDE ?
Le FDE chiffre l'intégralité du support de données, tandis que le FBE chiffre des fichiers individuels à l'aide de clés différentes.
Que signifie « Direct Boot » ?
Certaines données système peuvent être utilisées avant même le premier déverrouillage de l'appareil.
Pourquoi la FBE est-elle importante pour la criminalistique ?
Car les différentes zones de données présentent des niveaux de protection et de disponibilité différents.
Le cryptage peut-il être contourné ?
Cela dépend de l'appareil, de la version d'Android et des méthodes techniquement disponibles.
Est-il possible de faire établir une expertise ?
Oui. Les constatations techniques peuvent être documentées de manière claire et faire l'objet d'une expertise.