KRYMINALISTYKA MOBILNA
Szyfrowanie oparte na plikach (FBE) i pełne szyfrowanie dysku (FDE)
Szyfrowanie urządzenia należy do najważniejszych mechanizmów zabezpieczających współczesnych urządzeń z systemem Android. Ma ono kluczowe znaczenie dla kryminalistyki informatycznej, ponieważ w znacznym stopniu decyduje o tym, jakie dane można odczytać i przeanalizować. Od wersji Android 7 stosuje się głównie szyfrowanie oparte na plikach (FBE), podczas gdy starsze urządzenia często wykorzystują szyfrowanie całego dysku (FDE).
INFORMACJE TECHNICZNE
Podstawy techniczne
W przypadku pełnego szyfrowania dysku (FDE) cała pamięć użytkownika jest szyfrowana za pomocą wspólnego klucza. Dane można wykorzystać dopiero po odblokowaniu urządzenia.
Nowocześniejsza metoda szyfrowania opartego na plikach (FBE) szyfruje pliki przy użyciu różnych kluczy. Dzięki temu niektóre obszary systemu można wykorzystywać już przed pierwszym odblokowaniem (Direct Boot).
Ważne pojęcia:
- •Pełne szyfrowanie dysku (FDE)
- •Szyfrowanie oparte na plikach (FBE)
- •Bezpośredni rozruch
- •Pamięć z szyfrowaniem na poziomie urządzenia (DE)
- •Pamięć z szyfrowaniem poświadczeń (CE)
- •Zarządzanie kluczami z wykorzystaniem sprzętu
- •Zaufane środowisko wykonawcze (TEE)
To, jakie dane są dostępne, zależy między innymi od wersji systemu Android, modelu urządzenia oraz tego, czy urządzenie jest odblokowane.
NASZE PODEJŚCIE
Jak przebiega badanie
Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.
TYPOWE PYTANIA
Kiedy ta analiza jest potrzebna?
- ✔Czy urządzenie korzysta z technologii FBE czy FDE?
- ✔Jakie dane są dostępne przed odblokowaniem?
- ✔Które obszary są odszyfrowywane dopiero po zalogowaniu się użytkownika?
- ✔Jakie są tego konsekwencje dla tworzenia kopii zapasowych danych?
- ✔Jakie są ograniczenia analizy kryminalistycznej?
OGRANICZENIA I WNIOSKI
Co warto wiedzieć
Aktywne szyfrowanie urządzenia może znacznie ograniczyć dostęp do danych. Bez odpowiedniego uwierzytelnienia lub obsługiwanych metod ekstrakcji niektóre informacje mogą być niedostępne. Te ograniczenia techniczne zostały przejrzyście przedstawione w ekspertyzie.
FBE i FDE mają decydujący wpływ na możliwości przeprowadzenia analizy kryminalistycznej systemu Android. Prawidłowa identyfikacja zastosowanej metody szyfrowania stanowi zatem istotny element każdej profesjonalnej analizy.
OPINIE KLIENTÓW
Co mówią nasi klienci
4,8 z 5 gwiazdek na Trustpilot · 54 recenzje
“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”
idalein
Zweryfikowana recenzja na Trustpilot
“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”
Layla Pankratz
Zweryfikowana recenzja na Trustpilot
“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”
mieszkanka Kolonii
Zweryfikowana recenzja na Trustpilot
Zapytaj już teraz – bezpłatna wstępna konsultacja
Chcieliby Państwo zlecić profesjonalną analizę zaszyfrowanego urządzenia z systemem Android? Firma LanCologne zapewni Państwu obiektywną analizę informatyczno-kryminalistyczną oraz przejrzystą dokumentację ekspertyzową.
TEMATY POWIĄZANE
To też może Cię zainteresować
CZĘSTO ZADAWANE PYTANIA
Najczęściej zadawane pytania
Kliknij na pytanie, aby zobaczyć odpowiedź.