Mobilna forenzika

Šifriranje temeljeno na datotekama (FBE) i šifriranje cijelog diska (FDE)

Šifriranje uređaja jedan je od najvažnijih sigurnosnih mehanizama u modernim Android uređajima. Od središnje je važnosti za IT forenziku, jer uvelike određuje koja se podaci mogu izvući i analizirati. Od Androida 7. verzije, enkripcija temeljena na datotekama (File-Based Encryption, FBE) je prevladavajuća metoda, dok stariji uređaji često koriste enkripciju cijelog diska (Full Disk Encryption, FDE).

Potpuno šifriranje diska (FDE)
Šifriranje temeljeno na datotekama (FBE)
Izravno pokretanje
Pohrana šifrirana na uređaju (DE)
Pohrana šifrirana vjerodajnicama (CE)
Upravljanje ključevima na hardverskoj razini
Pouzdano izvršno okruženje (TEE)

TEHNIČKE OSNOVE

Tehničke osnove

Uz potpunu enkripciju diska (FDE), cijeli korisnikov prostor za pohranu šifriran je jednim ključem. Podacima se može pristupiti tek nakon otključavanja uređaja.

Moderniji File-Based Encryption (FBE) šifrira datoteke koristeći različite ključeve. To omogućuje korištenje određenih dijelova sustava čak i prije prvog otključavanja (Direct Boot).

Ključni pojmovi:

  • Potpuno šifriranje diska (FDE)
  • Šifriranje temeljeno na datotekama (FBE)
  • Izravno pokretanje
  • Pohrana šifrirana na uređaju (DE)
  • Pohrana šifrirana vjerodajnicama (CE)
  • Upravljanje ključevima na hardverskoj razini
  • Pouzdano izvršno okruženje (TEE)

Podaci koji su dostupni ovise, između ostalog, o verziji Androida, modelu uređaja i tome je li uređaj otključan.

NAŠ PRISTUP

Na ovaj način će se provesti vaš pregled.

Transparentan proces – od početnog upita do preuzimanja izvještaja.

1
Prije svake istrage procjenjuje se tehnička konfiguracija uređaja. Ova procjena uzima u obzir verziju Androida, metode šifriranja, sigurnosne značajke i moguće metode ekstrakcije podataka. Dobiveni podaci analiziraju se pomoću priznatih IT forenzičkih alata, kao i ručno. Sve faze istrage dokumentiraju se na reproducibilan način.
2
LanCologne izrađuje stručna mišljenja za privatne osobe, kao i za tvrtke i odvjetnike. Naša su mišljenja već korištena u sudskim postupcima. U nekim smo slučajevima bili izravno angažirani za izradu IT forenzičkih izvještaja. Na zahtjev možemo dostaviti anonimizirane ili redigirane primjere izvještaja ili isječaka.

Tipična pitanja

Kada je potrebna ova analiza?

  • Koristi li uređaj FBE ili FDE?
  • Koji su podaci dostupni prije otključavanja uređaja?
  • Koji se odjeljci dešifriraju tek nakon što se korisnik prijavi?
  • Koje su implikacije za sigurnosno kopiranje podataka?
  • Koja su ograničenja forenzičke analize?

Ograničenja i zaključak

Što trebate znati

Aktivno šifriranje uređaja može značajno ograničiti pristup podacima. Bez odgovarajuće autentifikacije ili podržanih metoda ekstrakcije, određene informacije možda neće biti dostupne. Ova tehnička ograničenja jasno su navedena u stručnom izvješću.

FBE i FDE značajno utječu na opseg Android forenzičke istrage. Ispravno prepoznavanje korištene metode šifriranja stoga je ključan dio svake profesionalne analize.

Recenzije kupaca

Što naši kupci kažu

4,8 od 5 zvjezdica na Trustpilotu · 54 recenzije

Pet zvjezdica

“Najviši standardi profesionalnosti, brza usluga i izvrsna komunikacija. Učinili su izgledno nemoguće stvarnošću. To je suština istinske korisničke službe – jedinstveno u Njemačkoj!”

idalein

Provjerena recenzija na Trustpilotu

Pet zvjezdica

“Vrlo korisni savjeti, izvrsna brzina odgovora i komunikacija. Moj je problem u potpunosti riješen i izgubljeni su podaci vraćeni. Vrlo sam zadovoljan i, naravno, olakšan!”

Lejla Pankratz

Provjerena recenzija na Trustpilotu

Pet zvjezdica

“Moj je problem riješen profesionalno i brzo; osoblje je uvijek bilo ljubazno, a i dalje se mogu obratiti ako imam bilo kakvih pitanja – za to sam vrlo zahvalan!”

žena iz Kolna

Provjerena recenzija na Trustpilotu

Upitajte sada – besplatna početna konzultacija

Želite li da profesionalci pregledaju vaš šifrirani Android uređaj? LanCologne vam može pomoći s objektivnom IT forenzičkom analizom i sveobuhvatnom stručnom dokumentacijom.

ČESTO POSTVOJENA PITANJA

Često postavljana pitanja

Kliknite na pitanje da biste vidjeli odgovor.

Koja je razlika između FBE i FDE?

FDE šifriruje cijeli medij za pohranu, dok FBE šifriruje pojedinačne datoteke koristeći različite ključeve.

Što znači 'Direct Boot'?

Određeni sustavni podaci mogu se koristiti čak i prije nego što se uređaj prvi put otključa.

Zašto je FBE važan u forenzičkoj znanosti?

Zato što su različiti rasponi podataka zaštićeni i dostupni na različite načine.

Može li se enkripcija zaobići?

To ovisi o uređaju, verziji Androida i dostupnim tehničkim metodama.

Može li se sastaviti stručno mišljenje?

Da. Tehnička nalaza mogu se dokumentirati na transparentan način i procijeniti od strane stručnjaka.