KRYMINALISTYKA MOBILNA

Szyfrowanie oparte na plikach (FBE) i pełne szyfrowanie dysku (FDE)

Szyfrowanie urządzenia należy do najważniejszych mechanizmów zabezpieczających współczesnych urządzeń z systemem Android. Ma ono kluczowe znaczenie dla kryminalistyki informatycznej, ponieważ w znacznym stopniu decyduje o tym, jakie dane można odczytać i przeanalizować. Od wersji Android 7 stosuje się głównie szyfrowanie oparte na plikach (FBE), podczas gdy starsze urządzenia często wykorzystują szyfrowanie całego dysku (FDE).

Pełne szyfrowanie dysku (FDE)
Szyfrowanie oparte na plikach (FBE)
Bezpośredni rozruch
Pamięć z szyfrowaniem na poziomie urządzenia (DE)
Pamięć z szyfrowaniem poświadczeń (CE)
Zarządzanie kluczami z wykorzystaniem sprzętu
Zaufane środowisko wykonawcze (TEE)

INFORMACJE TECHNICZNE

Podstawy techniczne

W przypadku pełnego szyfrowania dysku (FDE) cała pamięć użytkownika jest szyfrowana za pomocą wspólnego klucza. Dane można wykorzystać dopiero po odblokowaniu urządzenia.

Nowocześniejsza metoda szyfrowania opartego na plikach (FBE) szyfruje pliki przy użyciu różnych kluczy. Dzięki temu niektóre obszary systemu można wykorzystywać już przed pierwszym odblokowaniem (Direct Boot).

Ważne pojęcia:

  • Pełne szyfrowanie dysku (FDE)
  • Szyfrowanie oparte na plikach (FBE)
  • Bezpośredni rozruch
  • Pamięć z szyfrowaniem na poziomie urządzenia (DE)
  • Pamięć z szyfrowaniem poświadczeń (CE)
  • Zarządzanie kluczami z wykorzystaniem sprzętu
  • Zaufane środowisko wykonawcze (TEE)

To, jakie dane są dostępne, zależy między innymi od wersji systemu Android, modelu urządzenia oraz tego, czy urządzenie jest odblokowane.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
Przed każdym badaniem ocenia się stan techniczny urządzenia. Pod uwagę brane są przy tym wersja systemu Android, metody szyfrowania, funkcje zabezpieczeń oraz możliwe metody ekstrakcji danych. Uzyskane dane są analizowane przy użyciu uznanych narzędzi informatycznych służących do kryminalistyki komputerowej, a także ręcznie. Wszystkie etapy badania są dokumentowane w sposób umożliwiający ich odtworzenie.
2
LanCologne sporządza ekspertyzy prywatne, a także ekspertyzy dla przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić anonimowe lub zredagowane ekspertyzy referencyjne lub ich fragmenty.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • Czy urządzenie korzysta z technologii FBE czy FDE?
  • Jakie dane są dostępne przed odblokowaniem?
  • Które obszary są odszyfrowywane dopiero po zalogowaniu się użytkownika?
  • Jakie są tego konsekwencje dla tworzenia kopii zapasowych danych?
  • Jakie są ograniczenia analizy kryminalistycznej?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

Aktywne szyfrowanie urządzenia może znacznie ograniczyć dostęp do danych. Bez odpowiedniego uwierzytelnienia lub obsługiwanych metod ekstrakcji niektóre informacje mogą być niedostępne. Te ograniczenia techniczne zostały przejrzyście przedstawione w ekspertyzie.

FBE i FDE mają decydujący wpływ na możliwości przeprowadzenia analizy kryminalistycznej systemu Android. Prawidłowa identyfikacja zastosowanej metody szyfrowania stanowi zatem istotny element każdej profesjonalnej analizy.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Chcieliby Państwo zlecić profesjonalną analizę zaszyfrowanego urządzenia z systemem Android? Firma LanCologne zapewni Państwu obiektywną analizę informatyczno-kryminalistyczną oraz przejrzystą dokumentację ekspertyzową.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Jaka jest różnica między FBE a FDE?
FDE szyfruje cały nośnik danych, natomiast FBE szyfruje poszczególne pliki przy użyciu różnych kluczy.
Co oznacza termin „Direct Boot”?
Niektóre dane systemowe można wykorzystać jeszcze przed pierwszym odblokowaniem urządzenia.
Dlaczego FBE ma znaczenie dla kryminalistyki?
Ponieważ różne obszary danych są w różny sposób chronione i dostępne.
Czy można obejść szyfrowanie?
Zależy to od urządzenia, wersji systemu Android oraz dostępnych rozwiązań technicznych.
Czy można sporządzić ekspertyzę?
Tak. Ustalenia techniczne można w sposób przejrzysty udokumentować i poddać ekspertyzie.