ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS

Keystore do Android e arquitetura de segurança

Os dispositivos Android modernos protegem as chaves criptográficas através de mecanismos de segurança específicos. O Keystore do Android constitui, neste contexto, uma componente central da arquitetura de segurança e influencia diretamente as possibilidades de uma investigação forense informática.

Keystore do Android
Ambiente de Execução Confiável (TEE)
StrongBox Keystore
Armazenamento de chaves suportado por hardware
Certificados criptográficos
Mecanismos de autenticação
Autenticações biométricas
Arranque Seguro e outras funcionalidades de segurança

CONTEXTO TÉCNICO

Fundamentos técnicos

O Keystore do Android serve para a geração e gestão seguras de chaves criptográficas. Dependendo do dispositivo, estas chaves são protegidas por software ou por hardware.

Entre os componentes importantes contam-se, nomeadamente:

  • Keystore do Android
  • Ambiente de Execução Confiável (TEE)
  • StrongBox Keystore
  • Armazenamento de chaves suportado por hardware
  • Certificados criptográficos
  • Mecanismos de autenticação
  • Autenticações biométricas
  • Arranque Seguro e outras funcionalidades de segurança

A implementação concreta varia consoante o fabricante, o chipset e a versão do Android.

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
Antes de cada análise, é avaliada a arquitetura de segurança do dispositivo. Esta avaliação inclui a análise do sistema de armazenamento de chaves, das funcionalidades de segurança de hardware disponíveis e da versão do Android utilizada. Os resultados são documentados de forma compreensível, recorrendo a ferramentas forenses de TI reconhecidas e a verificações manuais.
2
A LanCologne elabora pareceres privados, bem como pareceres para empresas e advogados. Os nossos pareceres já foram utilizados em processos judiciais. Em alguns processos, fomos diretamente encarregados da elaboração de pareceres forenses de TI. Se desejado, podem ser apresentados pareceres de referência anonimizados ou com partes ocultadas, ou ainda excertos dos mesmos.

PERGUNTAS TÍPICAS

Quando é que esta análise é necessária?

  • Que mecanismos de segurança utiliza o aparelho?
  • As chaves são armazenadas com suporte de hardware?
  • O StrongBox está disponível?
  • Quais são as implicações para a segurança dos dados?
  • Quais são os limites técnicos desta análise?

LIMITES E CONCLUSÃO

O que deve saber

Os mecanismos de segurança baseados em hardware dificultam consideravelmente o acesso às chaves protegidas. Os dados que podem ser analisados dependem, entre outros fatores, do modelo do dispositivo, da versão do Android, do estado de segurança e do método de extração selecionado.

O Keystore do Android e a arquitetura de segurança associada constituem a base da proteção de dados sensíveis em dispositivos Android. No âmbito da informática forense, é essencial compreender estes mecanismos para poder avaliar adequadamente as possibilidades e os limites de uma investigação.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Gostaria de mandar analisar profissionalmente a arquitetura de segurança de um dispositivo Android? A LanCologne presta-lhe apoio através de uma análise forense de TI objetiva e de uma documentação pericial clara e compreensível.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

O que é o Keystore do Android?
Um sistema para a geração e armazenamento seguros de chaves criptográficas.
O que é um Ambiente de Execução Confiável (TEE)?
Uma área de hardware especialmente protegida para o tratamento seguro de dados sensíveis.
O que é o StrongBox?
Um componente de segurança adicional baseado em hardware nos dispositivos compatíveis.
O keystore tem influência na análise forense informática?
Sim. Ele participa na decisão sobre quais os dados protegidos por criptografia que são tecnicamente acessíveis.
É possível elaborar um parecer sobre este assunto?
Sim. As constatações técnicas são documentadas e avaliadas de forma compreensível.