KRYMINALISTYKA MOBILNA

Secure Enclave – bezpieczeństwo w iPhonie

Secure Enclave (SEP – Secure Enclave Processor) to niezależny procesor bezpieczeństwa stosowany w nowoczesnych urządzeniach Apple. Pełni on zadania o kluczowym znaczeniu dla bezpieczeństwa, takie jak zarządzanie kluczami kryptograficznymi oraz przetwarzanie danych uwierzytelniających opartych na danych biometrycznych. Odgrywa on kluczową rolę w informatyce śledczej, ponieważ ma decydujący wpływ na dostęp do zaszyfrowanych danych.

Przetwarzanie kodu dostępu do urządzenia
Zarządzanie kluczami kryptograficznymi
Obsługa funkcji Apple Data Protection
Face ID i Touch ID
Ochrona przed manipulacjami
Współpraca z funkcją Secure Boot

INFORMACJE TECHNICZNE

Podstawy techniczne

Secure Enclave działa niezależnie od głównego procesora i posiada własny system operacyjny. Do jej najważniejszych zadań należą:

  • Przetwarzanie kodu dostępu do urządzenia
  • Zarządzanie kluczami kryptograficznymi
  • Obsługa funkcji Apple Data Protection
  • Face ID i Touch ID
  • Ochrona przed manipulacjami
  • Współpraca z funkcją Secure Boot

Klucze specyficzne dla urządzenia zasadniczo nie opuszczają Secure Enclave w postaci zwykłego tekstu.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
Przed każdą analizą ocenia się model urządzenia, wersję systemu iOS, stan blokady oraz dostępne dane dostępowe. Kopia zapasowa danych jest tworzona przy użyciu odpowiednich metod kryminalistycznych. Wyniki analizy są dokumentowane w sposób umożliwiający ich odtworzenie oraz klasyfikowane pod kątem technicznym. Przy tym wyraźnie rozróżnia się między potwierdzonymi ustaleniami a ograniczeniami technicznymi.
2
LanCologne sporządza ekspertyzy prywatne, a także ekspertyzy dla przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić anonimowe lub zredagowane ekspertyzy referencyjne lub ich fragmenty.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • Jakie zadania realizuje Secure Enclave?
  • W jaki sposób chronione są kody dostępu?
  • Jaką rolę odgrywają Face ID i Touch ID?
  • Jakie są konsekwencje dla kryminalistycznego zabezpieczenia danych?
  • Jakie ograniczenia wynikają z architektury bezpieczeństwa?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

Mechanizmy bezpieczeństwa Secure Enclave zostały wyraźnie zaprojektowane w celu zapobiegania nieuprawnionemu dostępowi do danych użytkownika. W zależności od stanu urządzenia i dostępnych opcji dostępu niektóre obszary danych mogą być niedostępne dla analizy kryminalistycznej lub dostępne tylko w ograniczonym zakresie. Ograniczenia te są przejrzyście udokumentowane.

Secure Enclave stanowi istotny element architektury bezpieczeństwa firmy Apple. Z punktu widzenia informatyki śledczej jej budowa ma kluczowe znaczenie dla właściwej oceny możliwości i ograniczeń związanych z zabezpieczeniem danych.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Chcieliby Państwo zlecić ocenę mechanizmów zabezpieczających iPhone'a lub ich wpływu na badanie kryminalistyczne w zakresie IT? Firma LanCologne zapewni Państwu wsparcie w postaci obiektywnej analizy i przejrzystej dokumentacji.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Czym jest Secure Enclave?
Oddzielny procesor zabezpieczeń przeznaczony do obsługi kluczy kryptograficznych i danych uwierzytelniających.
Czy Secure Enclave przechowuje kod dostępu?
Przetwarza informacje istotne dla bezpieczeństwa w celu ochrony urządzenia, nie ujawniając przy tym mechanizmu zabezpieczającego.
Jaką rolę odgrywają Face ID i Touch ID?
Uwierzytelnianie biometryczne jest zabezpieczone przez Secure Enclave.
Czy można ominąć Secure Enclave?
Nie da się sformułować ogólnych stwierdzeń. Możliwości techniczne zależą od konkretnego urządzenia i znanych luk w zabezpieczeniach.
Czy można sporządzić ekspertyzę?
Tak, o ile jest to częścią zlecenia badania.