Informatyka śledcza · Linux
Klasyfikacja szyfrowania LUKS w kontekście kryminalistycznym – prawidłowa ocena zaszyfrowanych nośników danych w systemie Linux
LUKS (Linux Unified Key Setup) to standard służący do pełnego szyfrowania dysków i partycji w systemie Linux. Zakłada on umieszczenie właściwego klucza szyfrującego w obszarze Key Slot, który odblokowuje się za pomocą haseł lub plików kluczy.
Dla celów ekspertyzy kryminalistycznej kluczowe znaczenie ma to, czy istnieje skuteczny sposób odblokowania, na przykład za pomocą znanego hasła, zapisanego pliku klucza lub centralnego systemu zarządzania kluczami. Bez takiego sposobu, zgodnie z aktualnym stanem techniki, zaszyfrowany obszar pozostaje niedostępny.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Badanie przeprowadza się zasadniczo wyłącznie na kopii kryminalistycznej, obrazie kryminalistycznym lub źródle danych zarejestrowanym w sposób technicznie równoważny i zapewniający bezpieczeństwo dowodowe. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający bezpieczeństwo dowodowe.
Nasze usługi
Przed przystąpieniem do właściwej analizy systemu plików sprawdzamy strukturę nagłówka LUKS, identyfikujemy istniejące sloty kluczy i wspólnie z zleceniodawcą ustalamy, jakie legalne metody odblokowania są dostępne.
Typowe obszary zastosowań
Oto jak przebiega proces klasyfikacji systemu zaszyfrowanego za pomocą algorytmu LUKS
Najpierw analizowany jest nagłówek LUKS w celu ustalenia wersji, parametrów szyfrowania oraz dostępnych slotów kluczy. Następnie wspólnie z zleceniodawcą sprawdzane jest, jakie hasła, pliki kluczy lub centralne systemy zarządzania kluczami są dostępne w celu przeprowadzenia standardowej procedury odblokowania. Dopiero po pomyślnym odblokowaniu przeprowadzana jest dalsza analiza systemu plików.
Dlaczego klasyfikacja LUKS ma znaczenie z punktu widzenia kryminalistyki?
Systemy szyfrowane algorytmem LUKS są powszechnie stosowane na serwerach firmowych i urządzeniach Workstation. Bez prawidłowego klucza odblokowującego dostęp do danych pozostaje niemożliwy, niezależnie od fizycznego stanu nośnika danych.
Ominięcie szyfrowania LUKS bez ważnego klucza nie jest możliwe przy obecnym stanie techniki i nie stanowi przedmiotu naszego badania. Dlatego też na początku zawsze wyjaśniamy, jakie istnieją możliwości uzyskania dostępu.
Najczęściej zadawane pytania
LanCologne – Kryminalistyka systemów Linux w Kolonii
Potrzebują Państwo profesjonalnej ekspertyzy kryminalistycznej dotyczącej „klasyfikacji kryminalistycznej szyfrowania LUKS"? Firma LanCologne wspiera Państwa w tworzeniu zabezpieczeń dowodów cyfrowych spełniających wymogi sądowe oraz w przejrzystej analizie istotnych artefaktów systemu Linux.
W związku z tym tematem
- Analiza kryminalistyczna partycji swap – analiza zawartości pamięci operacyjnej przeniesionej do partycji swap
- Klasyfikacja systemów plików opartych na tmpfs i pamięci RAM w kontekście kryminalistycznym – prawidłowa ocena obszarów pamięci ulotnej
- Odzyskiwanie usuniętych plików z systemu plików ext4 metodami kryminalistycznymi – możliwości i ograniczenia rekonstrukcji
- Analiza kryminalistyczna struktury i-nodów – wykorzystanie metadanych jako podstawowego źródła danych kryminalistycznych