MOBIELE FORENSIEK

Android-keystore en beveiligingsarchitectuur

Moderne Android-apparaten beveiligen cryptografische sleutels met behulp van speciale beveiligingsmechanismen. De Android Keystore vormt daarbij een centraal onderdeel van de beveiligingsarchitectuur en heeft een directe invloed op de mogelijkheden van een IT-forensisch onderzoek.

Android-keystore
Trusted Execution Environment (TEE)
StrongBox-sleutelopslag
Hardwaregestuurde sleutelopslag
Cryptografische certificaten
Authenticatiemechanismen
Biometrische autorisaties
Secure Boot en andere beveiligingsfuncties

TECHNISCHE ACHTERGROND

Technische basisprincipes

De Android Keystore dient voor het veilig genereren en beheren van cryptografische sleutels. Afhankelijk van het apparaat worden deze sleutels via software of via hardware beveiligd.

Belangrijke onderdelen zijn onder andere:

  • •Android-keystore
  • •Trusted Execution Environment (TEE)
  • •StrongBox-sleutelopslag
  • •Hardwaregestuurde sleutelopslag
  • •Cryptografische certificaten
  • •Authenticatiemechanismen
  • •Biometrische autorisaties
  • •Secure Boot en andere beveiligingsfuncties

De concrete uitvoering verschilt per fabrikant, chipset en Android-versie.

ONZE AANPAK

Zo verloopt uw onderzoek

Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.

1
Voorafgaand aan elk onderzoek wordt de beveiligingsarchitectuur van het apparaat beoordeeld. Hierbij wordt onder meer gekeken naar het keystore-systeem, de beschikbare hardwarebeveiligingsfuncties en de gebruikte Android-versie. De resultaten worden op een traceerbare manier gedocumenteerd met behulp van erkende IT-forensische tools en handmatige controles.
2
LanCologne stelt particuliere rapporten op, evenals rapporten voor bedrijven en advocaten. Onze rapporten zijn al in gerechtelijke procedures gebruikt. In afzonderlijke procedures hebben wij rechtstreeks de opdracht gekregen om IT-forensische rapporten op te stellen. Op verzoek kunnen geanonimiseerde of roodgestreepte referentierapporten of uittreksels worden getoond.

TYPISCHE VRAGEN

Wanneer is deze analyse nodig?

  • ✔Welke beveiligingsmechanismen gebruikt het apparaat?
  • ✔Worden sleutels op basis van hardware opgeslagen?
  • ✔Is StrongBox beschikbaar?
  • ✔Welke gevolgen heeft dit voor de gegevensback-up?
  • ✔Welke technische beperkingen gelden er bij de analyse?

BEPERKINGEN & CONCLUSIE

Wat u moet weten

Hardwaregestuurde beveiligingsmechanismen maken de toegang tot beveiligde sleutels aanzienlijk moeilijker. Welke gegevens kunnen worden geanalyseerd, hangt onder andere af van het apparaatmodel, de Android-versie, de beveiligingsstatus en de gekozen extractiemethode.

De Android Keystore en de bijbehorende beveiligingsarchitectuur vormen de basis voor de bescherming van gevoelige gegevens op Android-apparaten. Voor IT-forensisch onderzoek is inzicht in deze mechanismen van essentieel belang om de mogelijkheden en beperkingen van een onderzoek op de juiste wijze te kunnen inschatten.

KLANTBEOORDELINGEN

Dit zeggen onze klanten

4,8 van de 5 sterren op Trustpilot · 54 beoordelingen

★★★★★

“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”

idalein

Geverifieerde beoordeling op Trustpilot

★★★★★

“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”

Layla Pankratz

Geverifieerde beoordeling op Trustpilot

★★★★★

“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”

inwoonster van Keulen

Geverifieerde beoordeling op Trustpilot

Nu aanvragen – gratis eerste adviesgesprek

Wilt u de beveiligingsarchitectuur van een Android-apparaat professioneel laten onderzoeken? LanCologne ondersteunt u met een objectieve IT-forensische analyse en een transparante, deskundige rapportage.

VEELGESTELDE VRAGEN

Veelgestelde vragen

Klik op een vraag om het antwoord te zien.

Wat is de Android-keystore?

Een systeem voor het veilig genereren en opslaan van cryptografische sleutels.

Wat is een Trusted Execution Environment (TEE)?

Een speciaal beveiligd hardwaregedeelte voor de veilige verwerking van gevoelige gegevens.

Wat is StrongBox?

Een extra, door hardware ondersteunde beveiligingscomponent op ondersteunde apparaten.

Heeft de keystore invloed op IT-forensisch onderzoek?

Ja. Hij bepaalt mee welke cryptografisch beveiligde gegevens technisch toegankelijk zijn.

Kan hierover een rapport worden opgesteld?

Ja. De technische bevindingen worden op een begrijpelijke manier gedocumenteerd en beoordeeld.