ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS
Criptografia baseada em ficheiros (FBE) e criptografia de disco completo (FDE)
A encriptação do dispositivo é um dos mecanismos de segurança mais importantes dos dispositivos Android modernos. Para a análise forense informática, reveste-se de importância fundamental, uma vez que determina de forma decisiva quais os dados que podem ser lidos e analisados. Desde o Android 7 que se utiliza predominantemente a encriptação baseada em ficheiros (FBE), enquanto os dispositivos mais antigos recorrem frequentemente à encriptação de disco completo (FDE).
CONTEXTO TÉCNICO
Fundamentos técnicos
Na encriptação total do disco (FDE), toda a área de armazenamento do utilizador é encriptada com uma chave comum. Só após o desbloqueio do dispositivo é que os dados podem ser utilizados.
A mais moderna encriptação baseada em ficheiros (FBE) encripta os ficheiros com chaves diferentes. Isto permite que determinadas áreas do sistema possam ser utilizadas ainda antes do primeiro desbloqueio (arranque direto).
Termos importantes:
- •Encriptação Total do Disco (FDE)
- •Encriptação Baseada em Ficheiros (FBE)
- •Arranque direto
- •Armazenamento com encriptação no dispositivo (DE)
- •Armazenamento de credenciais encriptadas (CE)
- •Gestão de chaves com suporte de hardware
- •Ambiente de Execução Confiável (TEE)
Os dados disponíveis dependem, entre outros fatores, da versão do Android, do modelo do dispositivo e do estado de desbloqueio.
A NOSSA ABORDAGEM
Eis como decorre o seu exame
Processo transparente – desde o primeiro contacto até à entrega do relatório.
PERGUNTAS TÍPICAS
Quando é que esta análise é necessária?
- ✔O dispositivo utiliza FBE ou FDE?
- ✔Que dados estão disponíveis antes do desbloqueio?
- ✔Que áreas só são descodificadas após o utilizador iniciar sessão?
- ✔Quais são as implicações para a segurança dos dados?
- ✔Quais são os limites da análise forense?
LIMITES E CONCLUSÃO
O que deve saber
A encriptação ativa do dispositivo pode restringir significativamente o acesso aos dados. Sem uma autenticação adequada ou métodos de extração compatíveis, é possível que determinadas informações não estejam acessíveis. Estas limitações técnicas são apresentadas de forma transparente no relatório pericial.
O FBE e o FDE influenciam significativamente as possibilidades de uma análise forense do Android. A identificação correta do método de encriptação utilizado é, por isso, uma componente essencial de qualquer análise profissional.
AVALIAÇÕES DOS CLIENTES
O que dizem os nossos clientes
4,8 de 5 estrelas no Trustpilot · 54 avaliações
“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”
idalein
Avaliação verificada no Trustpilot
“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”
Layla Pankratz
Avaliação verificada no Trustpilot
“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”
Moradora de Colónia
Avaliação verificada no Trustpilot
Solicite agora – primeira consulta gratuita
Deseja que um dispositivo Android encriptado seja analisado por profissionais? A LanCologne presta-lhe apoio através de uma análise forense informática objetiva e de uma documentação pericial detalhada e compreensível.
TEMAS RELACIONADOS
Isto também pode interessar-lhe
PERGUNTAS FREQUENTES
Perguntas frequentes
Clique numa pergunta para ver a resposta.