ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS

Secure Enclave – Segurança no iPhone

O Secure Enclave (SEP – Secure Enclave Processor) é um processador de segurança autónomo presente nos dispositivos modernos da Apple. Este processador desempenha tarefas críticas para a segurança, tais como a gestão de chaves criptográficas e o processamento de dados de autenticação biométrica. Na informática forense, desempenha um papel central, uma vez que influencia de forma decisiva o acesso a dados encriptados.

Processamento do código de acesso do dispositivo
Gestão de chaves criptográficas
Suporte para o Apple Data Protection
Face ID e Touch ID
Proteção contra manipulações
Integração com o Secure Boot

CONTEXTO TÉCNICO

Fundamentos técnicos

O Secure Enclave funciona separadamente do processador principal e dispõe de um sistema operativo próprio. Entre as suas principais funções contam-se:

  • Processamento do código de acesso do dispositivo
  • Gestão de chaves criptográficas
  • Suporte para o Apple Data Protection
  • Face ID e Touch ID
  • Proteção contra manipulações
  • Integração com o Secure Boot

As chaves específicas do dispositivo não saem, em princípio, do Secure Enclave em texto simples.

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
Antes de cada análise, são avaliados o modelo do dispositivo, a versão do iOS, o estado de bloqueio e os dados de acesso disponíveis. A cópia de segurança dos dados é efetuada através de procedimentos forenses adequados. Os resultados da análise são documentados de forma reproduzível e classificados do ponto de vista técnico. Nesse contexto, é feita uma distinção clara entre os resultados comprováveis e as limitações técnicas.
2
A LanCologne elabora pareceres privados, bem como pareceres para empresas e advogados. Os nossos pareceres já foram utilizados em processos judiciais. Em alguns processos, fomos diretamente encarregados da elaboração de pareceres forenses de TI. Se desejado, podem ser apresentados pareceres de referência anonimizados ou com partes ocultadas, ou ainda excertos dos mesmos.

PERGUNTAS TÍPICAS

Quando é que esta análise é necessária?

  • Quais são as funções do Secure Enclave?
  • Como é que os códigos de acesso são protegidos?
  • Que papel desempenham o Face ID e o Touch ID?
  • Quais são as implicações para uma cópia de segurança forense?
  • Que limites resultam da arquitetura de segurança?

LIMITES E CONCLUSÃO

O que deve saber

Os mecanismos de segurança do Secure Enclave foram expressamente concebidos para impedir o acesso não autorizado aos dados do utilizador. Dependendo do estado do dispositivo e das opções de acesso disponíveis, determinadas áreas de dados podem não ser acessíveis para fins forenses ou apenas de forma limitada. Estas restrições são documentadas de forma transparente.

O Secure Enclave é uma componente essencial da arquitetura de segurança da Apple. Para a análise forense informática, a sua estrutura é determinante para avaliar adequadamente as possibilidades e os limites da proteção de dados.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Gostaria de mandar avaliar os mecanismos de segurança de um iPhone ou o seu impacto numa investigação forense informática? A LanCologne presta-lhe apoio através de uma análise objetiva e de documentação clara e compreensível.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

O que é o Secure Enclave?
Um processador de segurança independente para chaves criptográficas e dados de autenticação.
O Secure Enclave guarda o código de acesso?
A empresa processa informações relevantes para a segurança com o objetivo de proteger o dispositivo, sem revelar o mecanismo de proteção.
Que papel desempenham o Face ID e o Touch ID?
A autenticação biométrica é protegida pelo Secure Enclave.
É possível contornar o Secure Enclave?
Não é possível fazer afirmações generalizadas. As possibilidades técnicas dependem do dispositivo em questão e das vulnerabilidades conhecidas.
É possível elaborar um parecer?
Sim, desde que isso faça parte do mandato de investigação.