ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS

Criptografia baseada em ficheiros (FBE) e criptografia de disco completo (FDE)

A encriptação do dispositivo é um dos mecanismos de segurança mais importantes dos dispositivos Android modernos. Para a análise forense informática, reveste-se de importância fundamental, uma vez que determina de forma decisiva quais os dados que podem ser lidos e analisados. Desde o Android 7 que se utiliza predominantemente a encriptação baseada em ficheiros (FBE), enquanto os dispositivos mais antigos recorrem frequentemente à encriptação de disco completo (FDE).

Encriptação Total do Disco (FDE)
Encriptação Baseada em Ficheiros (FBE)
Arranque direto
Armazenamento com encriptação no dispositivo (DE)
Armazenamento de credenciais encriptadas (CE)
Gestão de chaves com suporte de hardware
Ambiente de Execução Confiável (TEE)

CONTEXTO TÉCNICO

Fundamentos técnicos

Na encriptação total do disco (FDE), toda a área de armazenamento do utilizador é encriptada com uma chave comum. Só após o desbloqueio do dispositivo é que os dados podem ser utilizados.

A mais moderna encriptação baseada em ficheiros (FBE) encripta os ficheiros com chaves diferentes. Isto permite que determinadas áreas do sistema possam ser utilizadas ainda antes do primeiro desbloqueio (arranque direto).

Termos importantes:

  • Encriptação Total do Disco (FDE)
  • Encriptação Baseada em Ficheiros (FBE)
  • Arranque direto
  • Armazenamento com encriptação no dispositivo (DE)
  • Armazenamento de credenciais encriptadas (CE)
  • Gestão de chaves com suporte de hardware
  • Ambiente de Execução Confiável (TEE)

Os dados disponíveis dependem, entre outros fatores, da versão do Android, do modelo do dispositivo e do estado de desbloqueio.

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
Antes de cada análise, é avaliada a situação técnica inicial do dispositivo. Para tal, são tidos em conta a versão do Android, os métodos de encriptação, as funcionalidades de segurança e os possíveis métodos de extração. Os dados obtidos são analisados utilizando ferramentas forenses de TI reconhecidas, bem como manualmente. Todas as etapas da análise são documentadas de forma a permitir a sua reprodução.
2
A LanCologne elabora pareceres privados, bem como pareceres para empresas e advogados. Os nossos pareceres já foram utilizados em processos judiciais. Em alguns processos, fomos diretamente encarregados da elaboração de pareceres forenses de TI. Se desejado, podem ser apresentados pareceres de referência anonimizados ou com partes ocultadas, ou ainda excertos dos mesmos.

PERGUNTAS TÍPICAS

Quando é que esta análise é necessária?

  • O dispositivo utiliza FBE ou FDE?
  • Que dados estão disponíveis antes do desbloqueio?
  • Que áreas só são descodificadas após o utilizador iniciar sessão?
  • Quais são as implicações para a segurança dos dados?
  • Quais são os limites da análise forense?

LIMITES E CONCLUSÃO

O que deve saber

A encriptação ativa do dispositivo pode restringir significativamente o acesso aos dados. Sem uma autenticação adequada ou métodos de extração compatíveis, é possível que determinadas informações não estejam acessíveis. Estas limitações técnicas são apresentadas de forma transparente no relatório pericial.

O FBE e o FDE influenciam significativamente as possibilidades de uma análise forense do Android. A identificação correta do método de encriptação utilizado é, por isso, uma componente essencial de qualquer análise profissional.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Deseja que um dispositivo Android encriptado seja analisado por profissionais? A LanCologne presta-lhe apoio através de uma análise forense informática objetiva e de uma documentação pericial detalhada e compreensível.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

Qual é a diferença entre FBE e FDE?

O FDE encripta todo o suporte de dados, enquanto o FBE encripta ficheiros individuais com chaves diferentes.

O que significa «Direct Boot»?

É possível utilizar determinados dados do sistema antes mesmo do primeiro desbloqueio do dispositivo.

Por que razão a FBE é importante para a ciência forense?

Porque as diferentes áreas de dados têm níveis diferentes de proteção e disponibilidade.

É possível contornar a encriptação?

Isso depende do dispositivo, da versão do Android e dos métodos tecnicamente disponíveis.

É possível elaborar um parecer?

Sim. As constatações técnicas podem ser documentadas de forma compreensível e avaliadas por peritos.