MOBILNA FORENZIKA

Android Keystore in varnostna arhitektura

Sodobne naprave z operacijskim sistemom Android ščitijo kriptografske ključe s posebnimi varnostnimi mehanizmi. Android Keystore pri tem predstavlja osrednji del varnostne arhitekture in neposredno vpliva na možnosti IT-forenzične preiskave.

Androidov keystore
Zaupanja vredno izvedbeno okolje (TEE)
StrongBox Keystore
Shranjevanje ključev s pomočjo strojne opreme
Kriptografska potrdila
Mehanizmi avtentifikacije
Biometrična odobritve
Secure Boot in druge varnostne funkcije

TEHNIČNO OZADJE

Tehnični temelji

Android Keystore služi za varno ustvarjanje in upravljanje kriptografskih ključev. Glede na napravo so ti ključi zaščiteni s programsko opremo ali s pomočjo strojne opreme.

Med pomembne sestavne dele spadajo med drugim:

  • Androidov keystore
  • Zaupanja vredno izvedbeno okolje (TEE)
  • StrongBox Keystore
  • Shranjevanje ključev s pomočjo strojne opreme
  • Kriptografska potrdila
  • Mehanizmi avtentifikacije
  • Biometrična odobritve
  • Secure Boot in druge varnostne funkcije

Konkretna izvedba se razlikuje glede na proizvajalca, čipset in različico sistema Android.

NAŠ PRISTOP

Tako poteka vaš pregled

Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.

1
Pred vsako preiskavo se oceni varnostna arhitektura naprave. To vključuje analizo sistema Keystore, razpoložljivih varnostnih funkcij strojne opreme ter uporabljene različice sistema Android. Rezultati se na pregleden način dokumentirajo s pomočjo priznanih orodij za računalniško forenziko in ročnih pregledov.
2
LanCologne pripravlja zasebna strokovna mnenja ter strokovna mnenja za podjetja in odvetnike. Naša strokovna mnenja so bila že uporabljena v sodnih postopkih. V nekaterih postopkih smo bili neposredno pooblaščeni za pripravo IT-forenzičnih strokovnih mnenj. Na zahtevo lahko predložimo anonimizirana oziroma zamegljena referenčna strokovna mnenja ali izvlečke iz njih.

TIPIČNA VPRAŠANJA

Kdaj je ta analiza potrebna?

  • Kakšne varnostne mehanizme uporablja naprava?
  • Ali se ključi shranjujejo s pomočjo strojne opreme?
  • Ali je na voljo StrongBox?
  • Kakšne so posledice za varnostno kopiranje podatkov?
  • Katere so tehnične omejitve pri analizi?

OMEJITVE IN SKLEP

Kaj morate vedeti

Varnostni mehanizmi, ki temeljijo na strojni opremi, znatno otežujejo dostop do zaščitenih ključev. Kateri podatki so na voljo za analizo, je odvisno med drugim od modela naprave, različice sistema Android, varnostnega stanja in izbrane metode izvleka.

Android Keystore in pripadajoča varnostna arhitektura predstavljata temelj zaščite občutljivih podatkov na napravah Android. Za IT-forenziko je razumevanje teh mehanizmov bistveno, da se lahko ustrezno ocenijo možnosti in omejitve preiskave.

OCENE STRANK

To pravijo naši kupci

4,8 od 5 zvezdic na Trustpilotu · 54 ocen

★★★★★

“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”

idalein

Preverjena ocena na Trustpilotu

★★★★★

“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”

Layla Pankratz

Preverjena ocena na Trustpilotu

★★★★★

“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”

prebivalka Kölna

Preverjena ocena na Trustpilotu

Pošljite povpraševanje zdaj – brezplačno prvo svetovanje

Želite, da strokovnjaki pregledajo varnostno arhitekturo naprave z operacijskim sistemom Android? LanCologne vam nudi podporo z objektivno IT-forenzično analizo in pregledno strokovno dokumentacijo.

POGOSTA VPRAŠANJA

Pogosta vprašanja

Kliknite na vprašanje, da si ogledate odgovor.

Kaj je Android Keystore?

Sistem za varno ustvarjanje in shranjevanje kriptografskih ključev.

Kaj je Trusted Execution Environment (TEE)?

Posebej zaščiten del strojne opreme za varno obdelavo občutljivih podatkov.

Kaj je StrongBox?

Dodatna varnostna komponenta, ki temelji na strojni opremi, na podprtih napravah.

Ali keystore vpliva na računalniško forenziko?

Da. On soodloča, kateri kriptografsko zaščiteni podatki so tehnično dostopni.

Ali je mogoče v zvezi s tem pripraviti strokovno mnenje?

Da. Tehnične ugotovitve se jasno dokumentirajo in ovrednotijo.