ANALISI FORENSE DEI DISPOSITIVI MOBILI
Crittografia basata sui file (FBE) e crittografia completa del disco (FDE)
La crittografia del dispositivo è uno dei meccanismi di sicurezza più importanti dei moderni dispositivi Android. Riveste un’importanza fondamentale per l’informatica forense, poiché determina in modo determinante quali dati possono essere letti e analizzati. A partire da Android 7 viene utilizzata prevalentemente la crittografia basata sui file (FBE), mentre i dispositivi più datati ricorrono spesso alla crittografia dell’intero disco (FDE).
CONTESTO TECNICO
Nozioni tecniche di base
Con la crittografia completa del disco (FDE), l'intera memoria dell'utente viene crittografata con una chiave comune. I dati possono essere utilizzati solo dopo lo sblocco del dispositivo.
La più moderna File Based Encryption (FBE) crittografa i file con chiavi diverse. Ciò consente di utilizzare determinate aree del sistema già prima del primo sblocco (Direct Boot).
Termini importanti:
- •Crittografia completa del disco (FDE)
- •Crittografia basata su file (FBE)
- •Avvio diretto
- •Archiviazione con crittografia sul dispositivo (DE)
- •Archiviazione con credenziali crittografate (CE)
- •Gestione delle chiavi basata su hardware
- •Ambiente di esecuzione affidabile (TEE)
I dati disponibili dipendono, tra l'altro, dalla versione di Android, dal modello del dispositivo e dallo stato di sblocco.
IL NOSTRO APPROCCIO
Ecco come si svolge la visita
Un processo trasparente – dalla prima richiesta alla consegna della perizia.
DOMANDE TIPICHE
Quando è necessaria questa analisi?
- ✔Il dispositivo utilizza la tecnologia FBE o FDE?
- ✔Quali dati sono disponibili prima dello sblocco?
- ✔Quali aree vengono decriptate solo dopo l'accesso dell'utente?
- ✔Quali sono le conseguenze per il backup dei dati?
- ✔Quali sono i limiti dell'analisi forense?
LIMITI E CONCLUSIONI
Cosa è bene sapere
La crittografia attiva del dispositivo può limitare notevolmente l'accesso ai dati. Senza un'autenticazione adeguata o procedure di estrazione supportate, alcune informazioni potrebbero risultare inaccessibili. Questi limiti tecnici sono illustrati in modo trasparente nella perizia.
FBE e FDE influenzano in modo determinante le possibilità di un'analisi forense su dispositivi Android. La corretta identificazione del metodo di crittografia utilizzato è quindi una componente essenziale di ogni analisi professionale.
RECENSIONI DEI CLIENTI
Ecco cosa dicono i nostri clienti
4,8 su 5 stelle su Trustpilot · 54 recensioni
“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”
idalein
Recensione verificata su Trustpilot
“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”
Layla Pankratz
Recensione verificata su Trustpilot
“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”
abitante di Colonia
Recensione verificata su Trustpilot
Richiedi subito – prima consulenza gratuita
Desiderate far esaminare da professionisti un dispositivo Android crittografato? LanCologne vi offre il supporto necessario con un’analisi forense informatica obiettiva e una documentazione peritale trasparente.
ARGOMENTI CORRELATI
Potrebbe interessarti anche questo
DOMANDE FREQUENTI
Domande frequenti
Clicca su una domanda per visualizzarne la risposta.