ANALISI FORENSE DEI DISPOSITIVI MOBILI
File Based Encryption (FBE) und Full Disk Encryption (FDE)
Die Geräteverschlüsselung gehört zu den wichtigsten Sicherheitsmechanismen moderner Android-Geräte. Für die IT-Forensik ist sie von zentraler Bedeutung, da sie maßgeblich bestimmt, welche Daten ausgelesen und ausgewertet werden können. Seit Android 7 wird überwiegend File Based Encryption (FBE) eingesetzt, während ältere Geräte häufig Full Disk Encryption (FDE) verwenden.
CONTESTO TECNICO
Nozioni tecniche di base
Bei der Full Disk Encryption (FDE) wird der komplette Benutzerspeicher mit einem gemeinsamen Schlüssel verschlüsselt. Erst nach der Geräteentsperrung können die Daten genutzt werden.
Die modernere File Based Encryption (FBE) verschlüsselt Dateien mit unterschiedlichen Schlüsseln. Dadurch können bestimmte Systembereiche bereits vor der ersten Entsperrung (Direct Boot) genutzt werden.
Wichtige Begriffe:
- •Full Disk Encryption (FDE)
- •File Based Encryption (FBE)
- •Direct Boot
- •Device Encrypted (DE) Storage
- •Credential Encrypted (CE) Storage
- •Hardware-gestützte Schlüsselverwaltung
- •Trusted Execution Environment (TEE)
Welche Daten verfügbar sind, hängt unter anderem von Android-Version, Gerätemodell und Entsperrungszustand ab.
IL NOSTRO APPROCCIO
Ecco come si svolge la visita
Un processo trasparente – dalla prima richiesta alla consegna della perizia.
DOMANDE TIPICHE
Quando è necessaria questa analisi?
- ✔Nutzt das Gerät FBE oder FDE?
- ✔Welche Daten stehen vor der Entsperrung zur Verfügung?
- ✔Welche Bereiche werden erst nach der Benutzeranmeldung entschlüsselt?
- ✔Quali sono le conseguenze per il backup dei dati?
- ✔Welche Grenzen bestehen bei der forensischen Analyse?
LIMITI E CONCLUSIONI
Cosa è bene sapere
Eine aktive Geräteverschlüsselung kann den Zugriff auf Daten erheblich einschränken. Ohne geeignete Authentifizierung oder unterstützte Extraktionsverfahren sind bestimmte Informationen möglicherweise nicht zugänglich. Diese technischen Grenzen werden im Gutachten transparent dargestellt.
FBE und FDE beeinflussen maßgeblich die Möglichkeiten einer Android-forensischen Untersuchung. Die korrekte Einordnung des eingesetzten Verschlüsselungsverfahrens ist daher ein wesentlicher Bestandteil jeder professionellen Analyse.
RECENSIONI DEI CLIENTI
Ecco cosa dicono i nostri clienti
4,8 su 5 stelle su Trustpilot · 54 recensioni
“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”
idalein
Recensione verificata su Trustpilot
“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”
Layla Pankratz
Recensione verificata su Trustpilot
“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”
abitante di Colonia
Recensione verificata su Trustpilot
Richiedi subito – prima consulenza gratuita
Sie möchten ein verschlüsseltes Android-Gerät professionell untersuchen lassen? LanCologne unterstützt Sie mit einer objektiven IT-forensischen Analyse und einer nachvollziehbaren gutachterlichen Dokumentation.
DOMANDE FREQUENTI
Domande frequenti
Clicca su una domanda per visualizzarne la risposta.