MOBIELE FORENSIEK

Forensische analyse van Android-app-machtigingen

App-machtigingen bepalen tot welke functies en gegevens een Android-app toegang mag hebben. Een analyse hiervan kan belangrijke aanwijzingen opleveren over de technische werking van een app en het mogelijke gebruik van bepaalde apparaatfuncties.

Rechten tijdens de uitvoering
Toegang tot camera en microfoon
Locatierechten
Toegang tot contacten en agenda's
Opslagrechten
Toegang tot meldingen
Achtergrondmachtigingen
AppOps en systeeminstellingen
Specifieke kenmerken die afhankelijk zijn van de fabrikant en de versie

TECHNISCHE ACHTERGROND

Technische basisprincipes

Android maakt gebruik van een machtigingssysteem dat zich in de loop der tijd, afhankelijk van de versie, verder heeft ontwikkeld.

Forensisch relevante aspecten zijn onder andere:

  • Rechten tijdens de uitvoering
  • Toegang tot camera en microfoon
  • Locatierechten
  • Toegang tot contacten en agenda's
  • Opslagrechten
  • Toegang tot meldingen
  • Achtergrondmachtigingen
  • AppOps en systeeminstellingen
  • Specifieke kenmerken die afhankelijk zijn van de fabrikant en de versie

De betekenis komt pas naar voren in samenhang met andere artefacten.

ONZE AANPAK

Zo verloopt uw onderzoek

Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.

1
Na het maken van een geschikte forensische back-up worden geïnstalleerde applicaties, machtigingsinstellingen en systeemartefacten onderzocht met behulp van erkende IT-forensische tools en handmatige analyses. De resultaten worden gekoppeld aan app-gegevens, tijdstempels en andere artefacten. Alle onderzoeksstappen worden op reproduceerbare wijze gedocumenteerd.
2
LanCologne stelt particuliere rapporten op, evenals rapporten voor bedrijven en advocaten. Onze rapporten zijn al in gerechtelijke procedures gebruikt. In afzonderlijke procedures hebben wij rechtstreeks de opdracht gekregen om IT-forensische rapporten op te stellen. Op verzoek kunnen geanonimiseerde of roodgestreepte referentierapporten of uittreksels worden getoond.

TYPISCHE VRAGEN

Wanneer is deze analyse nodig?

  • Welke rechten zijn aan een app toegekend?
  • Welke gevoelige functies kon de app gebruiken?
  • Zijn de machtigingen gewijzigd?
  • Kunnen machtigingen worden gekoppeld aan andere artefacten?
  • Welke technische waarde hebben de bevindingen?

BEPERKINGEN & CONCLUSIE

Wat u moet weten

Het feit dat een bevoegdheid is toegekend, betekent niet automatisch dat deze ook daadwerkelijk wordt gebruikt. Om betrouwbare conclusies te kunnen trekken, moeten aanvullende technische gegevens worden geanalyseerd.

De analyse van app-machtigingen levert belangrijke aanwijzingen op over mogelijke toegangen door een applicatie. Pas de algehele beoordeling van alle beschikbare technische gegevens maakt een gefundeerde IT-forensische inschatting mogelijk.

KLANTBEOORDELINGEN

Dit zeggen onze klanten

4,8 van de 5 sterren op Trustpilot · 54 beoordelingen

★★★★★

“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”

idalein

Geverifieerde beoordeling op Trustpilot

★★★★★

“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”

Layla Pankratz

Geverifieerde beoordeling op Trustpilot

★★★★★

“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”

inwoonster van Keulen

Geverifieerde beoordeling op Trustpilot

Nu aanvragen – gratis eerste adviesgesprek

Wilt u de machtigingen en het gedrag van Android-apps professioneel laten onderzoeken? LanCologne ondersteunt u met een objectieve IT-forensische analyse en een transparante, deskundige rapportage.

VEELGESTELDE VRAGEN

Veelgestelde vragen

Klik op een vraag om het antwoord te zien.

Zijn machtigingen forensisch relevant?
Ja. Ze geven aan tot welke functies een app in principe toegang mocht hebben.
Kan een machtiging op zichzelf al misbruik aantonen?
Nee. Er moeten nog meer technische artefacten worden geanalyseerd.
Worden wijzigingen in machtigingen gecontroleerd?
Voor zover er dergelijke artefacten bestaan, ja.
Verschillen de machtigingen per Android-versie?
Ja. Het autorisatiesysteem is in de loop van verschillende Android-versies uitgebreid.
Kan hierover een rapport worden opgesteld?
Ja. De resultaten worden op een inzichtelijke manier gedocumenteerd en technisch beoordeeld.