MOBIELE FORENSIEK

Forensische analyse van Android-WLAN-artefacten

WLAN-artefacten leveren waardevolle aanwijzingen op over bekende netwerken, locaties en het gebruik van een Android-apparaat. In het kader van een IT-forensisch onderzoek kunnen ze bijdragen aan de reconstructie van gebeurtenissen en apparaatconfiguraties.

Opgeslagen WLAN-profielen
SSID's en BSSID's
Bekende netwerken
WLAN-configuratiebestanden
Instellingen voor authenticatie en beveiliging
Tijdstempels en gebruiksinformatie
Afhankelijk van de fabrikant en de versie: artefacten
Systeemgerelateerde configuratiebestanden en databases

TECHNISCHE ACHTERGROND

Technische basisprincipes

Android slaat verschillende gegevens op over draadloze netwerken en het gebruik daarvan.

Forensisch relevante voorwerpen zijn onder andere:

  • •Opgeslagen WLAN-profielen
  • •SSID's en BSSID's
  • •Bekende netwerken
  • •WLAN-configuratiebestanden
  • •Instellingen voor authenticatie en beveiliging
  • •Tijdstempels en gebruiksinformatie
  • •Afhankelijk van de fabrikant en de versie: artefacten
  • •Systeemgerelateerde configuratiebestanden en databases

De beschikbare informatie verschilt afhankelijk van de Android-versie, de fabrikant van het apparaat en de beveiligingsconfiguratie.

ONZE AANPAK

Zo verloopt uw onderzoek

Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.

1
Na een passende forensische gegevensback-up worden WLAN-configuraties, systeemgerelateerde databases en andere netwerkartefacten onderzocht met behulp van erkende IT-forensische tools en handmatige analyses. De resultaten worden gekoppeld aan tijdstempels, locatiegegevens en andere technische artefacten. Alle onderzoeksstappen worden op reproduceerbare wijze gedocumenteerd.
2
LanCologne stelt particuliere rapporten op, evenals rapporten voor bedrijven en advocaten. Onze rapporten zijn al in gerechtelijke procedures gebruikt. In afzonderlijke procedures hebben wij rechtstreeks de opdracht gekregen om IT-forensische rapporten op te stellen. Op verzoek kunnen geanonimiseerde of roodgestreepte referentierapporten of uittreksels worden getoond.

TYPISCHE VRAGEN

Wanneer is deze analyse nodig?

  • ✔Met welke WLAN-netwerken was het apparaat verbonden?
  • ✔Welke netwerken zijn opgeslagen?
  • ✔Zijn de tijdstippen waarop verbindingen tot stand zijn gekomen, te achterhalen?
  • ✔Welke configuratiegegevens zijn beschikbaar?
  • ✔Hoeveel informatie geven de aanwezige artefacten ons?

BEPERKINGEN & CONCLUSIE

Wat u moet weten

Niet alle WLAN-gebeurtenissen worden permanent opgeslagen. Systeemupdates, resets of fabrikantspecifieke wijzigingen kunnen de beschikbaarheid van afzonderlijke artefacten beïnvloeden. Beoordelingen vinden uitsluitend plaats op basis van objectief aantoonbare technische bevindingen.

De analyse van WLAN-artefacten vormt een aanvulling op talrijke andere gegevensbronnen en kan belangrijke aanwijzingen opleveren over het gebruik van een Android-apparaat. Voor een betrouwbare IT-forensische beoordeling is altijd een algehele evaluatie van alle beschikbare artefacten vereist.

KLANTBEOORDELINGEN

Dit zeggen onze klanten

4,8 van de 5 sterren op Trustpilot · 54 beoordelingen

★★★★★

“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”

idalein

Geverifieerde beoordeling op Trustpilot

★★★★★

“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”

Layla Pankratz

Geverifieerde beoordeling op Trustpilot

★★★★★

“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”

inwoonster van Keulen

Geverifieerde beoordeling op Trustpilot

Nu aanvragen – gratis eerste adviesgesprek

Wilt u WLAN-artefacten van een Android-apparaat professioneel laten onderzoeken? LanCologne ondersteunt u met een objectieve IT-forensische analyse en een transparante, deskundige rapportage.

VEELGESTELDE VRAGEN

Veelgestelde vragen

Klik op een vraag om het antwoord te zien.

Zijn opgeslagen WLAN-netwerken forensisch relevant?

Ja. Ze kunnen aanwijzingen geven over bekende plaatsen en netwerken.

Wat zijn SSID en BSSID?

De SSID is de netwerknaam, terwijl de BSSID het betreffende WLAN-toegangspunt identificeert.

Wordt er gekeken naar de tijdstippen waarop verbindingen tot stand komen?

Voor zover er dergelijke artefacten bestaan, ja.

Zijn er verschillen tussen WLAN-artefacten, afhankelijk van de Android-versie?

Ja. De opslaglocaties en gegevensstructuren verschillen per systeemversie en fabrikant.

Kan hierover een rapport worden opgesteld?

Ja. De resultaten worden op een inzichtelijke manier gedocumenteerd en technisch beoordeeld.