MOBIELE FORENSIEK
Bestandsgebaseerde versleuteling (FBE) en volledige schijfversleuteling (FDE)
Apparaatversleuteling behoort tot de belangrijkste beveiligingsmechanismen van moderne Android-apparaten. Voor IT-forensisch onderzoek is dit van cruciaal belang, aangezien het in belangrijke mate bepaalt welke gegevens kunnen worden uitgelezen en geanalyseerd. Sinds Android 7 wordt overwegend File Based Encryption (FBE) gebruikt, terwijl oudere apparaten vaak Full Disk Encryption (FDE) toepassen.
TECHNISCHE ACHTERGROND
Technische basisprincipes
Bij Full Disk Encryption (FDE) wordt de volledige gebruikersopslag met een gemeenschappelijke sleutel versleuteld. Pas nadat het apparaat is ontgrendeld, kunnen de gegevens worden gebruikt.
De modernere File Based Encryption (FBE) versleutelt bestanden met verschillende sleutels. Hierdoor kunnen bepaalde systeemonderdelen al vóór de eerste ontgrendeling (Direct Boot) worden gebruikt.
Belangrijke begrippen:
- •Volledige schijfversleuteling (FDE)
- •Bestandsgebaseerde versleuteling (FBE)
- •Direct opstarten
- •Opslag met apparaatversleuteling (DE)
- •Opslag met versleutelde inloggegevens (CE)
- •Hardwaregestuurd sleutelbeheer
- •Trusted Execution Environment (TEE)
Welke gegevens beschikbaar zijn, hangt onder andere af van de Android-versie, het apparaatmodel en de ontgrendelingsstatus.
ONZE AANPAK
Zo verloopt uw onderzoek
Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.
TYPISCHE VRAGEN
Wanneer is deze analyse nodig?
- ✔Maakt het apparaat gebruik van FBE of FDE?
- ✔Welke gegevens zijn beschikbaar voordat de blokkering wordt opgeheven?
- ✔Welke onderdelen worden pas ontcijferd nadat de gebruiker zich heeft aangemeld?
- ✔Welke gevolgen heeft dit voor de gegevensback-up?
- ✔Welke beperkingen gelden er bij forensische analyse?
BEPERKINGEN & CONCLUSIE
Wat u moet weten
Actieve apparaatversleuteling kan de toegang tot gegevens aanzienlijk beperken. Zonder passende authenticatie of ondersteunde extractiemethoden is bepaalde informatie mogelijk niet toegankelijk. Deze technische beperkingen worden in het rapport duidelijk uiteengezet.
FBE en FDE hebben een grote invloed op de mogelijkheden van een forensisch onderzoek naar Android. Het correct identificeren van de gebruikte versleutelingsmethode is daarom een essentieel onderdeel van elke professionele analyse.
KLANTBEOORDELINGEN
Dit zeggen onze klanten
4,8 van de 5 sterren op Trustpilot · 54 beoordelingen
“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”
idalein
Geverifieerde beoordeling op Trustpilot
“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”
Layla Pankratz
Geverifieerde beoordeling op Trustpilot
“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”
inwoonster van Keulen
Geverifieerde beoordeling op Trustpilot
Nu aanvragen – gratis eerste adviesgesprek
Wilt u een versleuteld Android-apparaat professioneel laten onderzoeken? LanCologne ondersteunt u met een objectieve IT-forensische analyse en een transparante rapportage.
GERELATEERDE ONDERWERPEN
Dit zou u ook kunnen interesseren
VEELGESTELDE VRAGEN
Veelgestelde vragen
Klik op een vraag om het antwoord te zien.