MOBILFORENSIK

Secure Enclave – Säkerhet i iPhone

Secure Enclave (SEP – Secure Enclave Processor) är en fristående säkerhetsprocessor i moderna Apple-enheter. Den sköter säkerhetskritiska uppgifter såsom hantering av kryptografiska nycklar och bearbetning av biometriska autentiseringsdata. Den spelar en central roll inom IT-forensik, eftersom den i hög grad påverkar åtkomsten till krypterade data.

Hantering av enhetens lösenord
Hantering av kryptografiska nycklar
Stöd för Apple Data Protection
Face ID och Touch ID
Skydd mot manipulation
Samverkan med Secure Boot

TEKNISK BAKGRUND

Tekniska grunder

Secure Enclave fungerar separat från huvudprocessorn och har ett eget operativsystem. Bland dess viktigaste uppgifter ingår:

  • Hantering av enhetens lösenord
  • Hantering av kryptografiska nycklar
  • Stöd för Apple Data Protection
  • Face ID och Touch ID
  • Skydd mot manipulation
  • Samverkan med Secure Boot

Enhetsspecifika nycklar lämnar i princip aldrig Secure Enclave i klartext.

VÅRT TILLVÄGAGÅNGSSÄTT

Så här går undersökningen till

En transparent process – från den första förfrågan till överlämnandet av utlåtandet.

1
Innan varje undersökning utvärderas enhetens modell, iOS-version, låsstatus och tillgängliga inloggningsuppgifter. Datasäkerheten säkerställs med hjälp av lämpliga kriminaltekniska metoder. Undersökningsresultaten dokumenteras på ett reproducerbart sätt och klassificeras ur teknisk synvinkel. Vid detta tillfälle görs en tydlig åtskillnad mellan bevisbara fynd och tekniska begränsningar.
2
LanCologne utarbetar privata utlåtanden samt utlåtanden för företag och advokater. Våra utlåtanden har redan använts i rättsliga förfaranden. I vissa ärenden har vi fått direkt uppdrag att utarbeta IT-forensiska utlåtanden. På begäran kan anonymiserade eller redigerade referensutlåtanden eller utdrag visas upp.

TYPISKA FRÅGOR

När behövs denna analys?

  • Vilka uppgifter sköter Secure Enclave?
  • Hur skyddas lösenord?
  • Vilken roll spelar Face ID och Touch ID?
  • Vilka konsekvenser får detta för en forensisk säkerhetskopiering?
  • Vilka begränsningar medför säkerhetsarkitekturen?

GRÄNSER & SLUTSATS

Vad du bör veta

Säkerhetsmekanismerna i Secure Enclave är uttryckligen utformade för att förhindra obehörig åtkomst till användardata. Beroende på enhetens tillstånd och de tillgängliga åtkomstmöjligheterna kan vissa dataområden vara helt eller delvis otillgängliga för forensisk analys. Dessa begränsningar dokumenteras på ett öppet sätt.

Secure Enclave är en väsentlig del av Apples säkerhetsarkitektur. För IT-forensiken är dess uppbyggnad avgörande för att på ett korrekt sätt kunna bedöma möjligheterna och begränsningarna när det gäller säkerhetskopiering av data.

KUNDOMDÖMEN

Det här säger våra kunder

4,8 av 5 stjärnor på Trustpilot · 54 omdömen

★★★★★

“Högsta professionalism, snabb handläggning och utmärkt kommunikation. Det som verkade omöjligt blev möjligt. Så här föreställer man sig riktig kundservice – unikt i Tyskland!”

idalein

Verifierad recension på Trustpilot

★★★★★

“Mycket trevlig rådgivning, utmärkt tillgänglighet och kommunikation. Mitt problem löstes fullständigt och de förlorade uppgifterna kunde återställas. Jag är mycket nöjd och naturligtvis lättad!”

Layla Pankratz

Verifierad recension på Trustpilot

★★★★★

“Mitt problem löstes snabbt och professionellt, personalen var alltid vänlig och jag kan fortfarande vända mig till dem om jag har frågor – det är jag mycket tacksam för!”

kvinna från Köln

Verifierad recension på Trustpilot

Begär information nu – kostnadsfri inledande rådgivning

Vill ni få en utvärdering av säkerhetsmekanismerna i en iPhone eller deras inverkan på en IT-forensisk undersökning? LanCologne hjälper er med en objektiv analys och tydlig dokumentation.

RELATERADE ÄMNE

Det här kanske också intresserar dig

VANLIGA FRÅGOR

Vanliga frågor

Klicka på en fråga för att se svaret.

Vad är Secure Enclave?

En separat säkerhetsprocessor för kryptografiska nycklar och autentiseringsdata.

Lagrar Secure Enclave lösenkoden?

Den bearbetar säkerhetsrelaterad information för att skydda enheten utan att avslöja skyddsmekanismen.

Vilken roll spelar Face ID och Touch ID?

Den biometriska autentiseringen skyddas av Secure Enclave.

Går det att kringgå Secure Enclave?

Det går inte att göra generella uttalanden. De tekniska möjligheterna beror på den aktuella enheten och kända sårbarheter.

Kan ett utlåtande upprättas?

Ja, förutsatt att detta ingår i utredningsuppdraget.