ANALISI FORENSE DEI DISPOSITIVI MOBILI

Crittografia basata sui file (FBE) e crittografia completa del disco (FDE)

La crittografia del dispositivo è uno dei meccanismi di sicurezza più importanti dei moderni dispositivi Android. Riveste un’importanza fondamentale per l’informatica forense, poiché determina in modo determinante quali dati possono essere letti e analizzati. A partire da Android 7 viene utilizzata prevalentemente la crittografia basata sui file (FBE), mentre i dispositivi più datati ricorrono spesso alla crittografia dell’intero disco (FDE).

Crittografia completa del disco (FDE)
Crittografia basata su file (FBE)
Avvio diretto
Archiviazione con crittografia sul dispositivo (DE)
Archiviazione con credenziali crittografate (CE)
Gestione delle chiavi basata su hardware
Ambiente di esecuzione affidabile (TEE)

CONTESTO TECNICO

Nozioni tecniche di base

Con la crittografia completa del disco (FDE), l'intera memoria dell'utente viene crittografata con una chiave comune. I dati possono essere utilizzati solo dopo lo sblocco del dispositivo.

La più moderna File Based Encryption (FBE) crittografa i file con chiavi diverse. Ciò consente di utilizzare determinate aree del sistema già prima del primo sblocco (Direct Boot).

Termini importanti:

  • Crittografia completa del disco (FDE)
  • Crittografia basata su file (FBE)
  • Avvio diretto
  • Archiviazione con crittografia sul dispositivo (DE)
  • Archiviazione con credenziali crittografate (CE)
  • Gestione delle chiavi basata su hardware
  • Ambiente di esecuzione affidabile (TEE)

I dati disponibili dipendono, tra l'altro, dalla versione di Android, dal modello del dispositivo e dallo stato di sblocco.

IL NOSTRO APPROCCIO

Ecco come si svolge la visita

Un processo trasparente – dalla prima richiesta alla consegna della perizia.

1
Prima di ogni analisi viene valutata la configurazione tecnica iniziale del dispositivo. In tale contesto vengono prese in considerazione la versione di Android, i metodi di crittografia, le funzioni di sicurezza e i possibili metodi di estrazione. I dati ottenuti vengono analizzati sia manualmente che tramite strumenti forensi informatici riconosciuti. Tutte le fasi dell'analisi vengono documentate in modo riproducibile.
2
LanCologne redige perizie private, nonché perizie per aziende e studi legali. Le nostre perizie sono già state utilizzate in procedimenti giudiziari. In alcuni casi ci è stato affidato direttamente l’incarico di redigere perizie informatiche forensi. Su richiesta, è possibile presentare perizie di riferimento anonimizzate o con parti oscurate, oppure estratti delle stesse.

DOMANDE TIPICHE

Quando è necessaria questa analisi?

  • Il dispositivo utilizza la tecnologia FBE o FDE?
  • Quali dati sono disponibili prima dello sblocco?
  • Quali aree vengono decriptate solo dopo l'accesso dell'utente?
  • Quali sono le conseguenze per il backup dei dati?
  • Quali sono i limiti dell'analisi forense?

LIMITI E CONCLUSIONI

Cosa è bene sapere

La crittografia attiva del dispositivo può limitare notevolmente l'accesso ai dati. Senza un'autenticazione adeguata o procedure di estrazione supportate, alcune informazioni potrebbero risultare inaccessibili. Questi limiti tecnici sono illustrati in modo trasparente nella perizia.

FBE e FDE influenzano in modo determinante le possibilità di un'analisi forense su dispositivi Android. La corretta identificazione del metodo di crittografia utilizzato è quindi una componente essenziale di ogni analisi professionale.

RECENSIONI DEI CLIENTI

Ecco cosa dicono i nostri clienti

4,8 su 5 stelle su Trustpilot · 54 recensioni

★★★★★

“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”

idalein

Recensione verificata su Trustpilot

★★★★★

“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”

Layla Pankratz

Recensione verificata su Trustpilot

★★★★★

“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”

abitante di Colonia

Recensione verificata su Trustpilot

Richiedi subito – prima consulenza gratuita

Desiderate far esaminare da professionisti un dispositivo Android crittografato? LanCologne vi offre il supporto necessario con un’analisi forense informatica obiettiva e una documentazione peritale trasparente.

DOMANDE FREQUENTI

Domande frequenti

Clicca su una domanda per visualizzarne la risposta.

Qual è la differenza tra FBE e FDE?

L'FDE crittografa l'intero supporto dati, mentre l'FBE crittografa singoli file con chiavi diverse.

Che cos’è il Direct Boot?

Alcuni dati di sistema possono essere utilizzati già prima del primo sblocco del dispositivo.

Perché l’FBE è importante per la scienza forense?

Poiché le diverse aree di dati presentano livelli diversi di protezione e disponibilità.

È possibile aggirare la crittografia?

Dipende dal dispositivo, dalla versione di Android e dai metodi tecnicamente disponibili.

È possibile redigere una perizia?

Sì. Le constatazioni tecniche possono essere documentate in modo comprensibile e valutate da un perito.