MOBILFORENSIK

Android Keystore och säkerhetsarkitektur

Moderna Android-enheter skyddar kryptografiska nycklar med hjälp av särskilda säkerhetsmekanismer. Android Keystore utgör en central del av säkerhetsarkitekturen och påverkar direkt möjligheterna till en IT-forensisk undersökning.

Android-nyckelarkiv
Trusted Execution Environment (TEE)
StrongBox Keystore
Hårdvarubaserad nyckellagring
Kryptografiska certifikat
Autentiseringsmekanismer
Biometriska autentiseringar
Secure Boot och andra säkerhetsfunktioner

TEKNISK BAKGRUND

Tekniska grunder

Android Keystore används för att på ett säkert sätt skapa och hantera kryptografiska nycklar. Beroende på enhet skyddas dessa nycklar antingen med hjälp av programvara eller hårdvara.

Viktiga komponenter är bland annat:

  • Android-nyckelarkiv
  • Trusted Execution Environment (TEE)
  • StrongBox Keystore
  • Hårdvarubaserad nyckellagring
  • Kryptografiska certifikat
  • Autentiseringsmekanismer
  • Biometriska autentiseringar
  • Secure Boot och andra säkerhetsfunktioner

Den konkreta implementeringen varierar beroende på tillverkare, chipset och Android-version.

VÅRT TILLVÄGAGÅNGSSÄTT

Så här går undersökningen till

En transparent process – från den första förfrågan till överlämnandet av utlåtandet.

1
Innan varje undersökning utvärderas enhetens säkerhetsarkitektur. Detta innefattar en analys av keystore-systemet, de tillgängliga hårdvarusäkerhetsfunktionerna samt den Android-version som används. Resultaten dokumenteras på ett spårbart sätt med hjälp av erkända IT-forensiska verktyg och manuella kontroller.
2
LanCologne utarbetar privata utlåtanden samt utlåtanden för företag och advokater. Våra utlåtanden har redan använts i rättsliga förfaranden. I vissa ärenden har vi fått direkt uppdrag att utarbeta IT-forensiska utlåtanden. På begäran kan anonymiserade eller redigerade referensutlåtanden eller utdrag visas upp.

TYPISKA FRÅGOR

När behövs denna analys?

  • Vilka säkerhetsmekanismer använder enheten?
  • Lagras nycklarna med hjälp av hårdvara?
  • Finns StrongBox tillgängligt?
  • Vilka konsekvenser får detta för säkerhetskopieringen?
  • Vilka tekniska begränsningar finns det när det gäller analysen?

GRÄNSER & SLUTSATS

Vad du bör veta

Hårdvarubaserade säkerhetsmekanismer försvårar avsevärt åtkomsten till skyddade nycklar. Vilka data som går att analysera beror bland annat på enhetsmodellen, Android-versionen, säkerhetsstatusen och den valda extraktionsmetoden.

Android Keystore och den tillhörande säkerhetsarkitekturen utgör grunden för skyddet av känsliga data på Android-enheter. För IT-forensik är det avgörande att förstå dessa mekanismer för att på ett korrekt sätt kunna bedöma möjligheterna och begränsningarna i en utredning.

KUNDOMDÖMEN

Det här säger våra kunder

4,8 av 5 stjärnor på Trustpilot · 54 omdömen

★★★★★

“Högsta professionalism, snabb handläggning och utmärkt kommunikation. Det som verkade omöjligt blev möjligt. Så här föreställer man sig riktig kundservice – unikt i Tyskland!”

idalein

Verifierad recension på Trustpilot

★★★★★

“Mycket trevlig rådgivning, utmärkt tillgänglighet och kommunikation. Mitt problem löstes fullständigt och de förlorade uppgifterna kunde återställas. Jag är mycket nöjd och naturligtvis lättad!”

Layla Pankratz

Verifierad recension på Trustpilot

★★★★★

“Mitt problem löstes snabbt och professionellt, personalen var alltid vänlig och jag kan fortfarande vända mig till dem om jag har frågor – det är jag mycket tacksam för!”

kvinna från Köln

Verifierad recension på Trustpilot

Begär information nu – kostnadsfri inledande rådgivning

Vill ni låta någon granska säkerhetsarkitekturen i en Android-enhet på ett professionellt sätt? LanCologne hjälper er med en objektiv IT-forensisk analys och en tydlig expertutredning.

VANLIGA FRÅGOR

Vanliga frågor

Klicka på en fråga för att se svaret.

Vad är Android Keystore?
Ett system för säker generering och lagring av kryptografiska nycklar.
Vad är en Trusted Execution Environment (TEE)?
Ett särskilt skyddat hårdvaruområde för säker behandling av känsliga uppgifter.
Vad är StrongBox?
En extra hårdvarubaserad säkerhetskomponent på enheter som stöds.
Påverkar nyckelarkivet IT-forensiken?
Ja. Han är med och bestämmer vilka kryptografiskt skyddade uppgifter som är tekniskt tillgängliga.
Kan det upprättas ett utlåtande i detta ärende?
Ja. De tekniska konstaterandena dokumenteras och utvärderas på ett begripligt sätt.