公司名稱:江蘇蘑菇视频黄色网站警用裝備有限公司
聯係人:周經理
電話:18751573641
郵箱:1422844168@qq.com
網址 : www.nbwzjs.net
地址:無錫市錫山區長泰國際社區1棟88-517號
蘑菇视频下载链接公司帶你了解針對androids設備的物理取證方法
目前市麵上流行著許多類型的androids設備提取方法,且有些公司或個人號稱,他們的方法支持數以萬計的運行環境。這給人一種印象,似乎隻要你願意,就有人能破解你的androids設備。
與破解技術並存的是加密技術的不斷改進,目前使用androids 6.0及其以上版本的每個穀歌認證的androids設備在用戶完成初始設置後,就會全部加密,目前還沒有出現用戶可訪問的選項來解密設備或以其他方式跳過這個加密的方式。盡管穀歌的這一政策最初引起了用戶和OEM廠商的擔憂,但是現在大部分androids手機已經實現了這個加密策略。
那麽,取證軟件供應商是如何克服加密,他們是否可以從加密的androids智能手機中提取任何內容?下麵就跟著蘑菇视频在线观看高清完整版免费下载公司一起來了解下。
androids全盤加密,安全啟動和基於文件的加密
在蘑菇视频黄色网站開始討論製造商如何繞過加密之前,讓蘑菇视频黄色网站先看看androids中目前使用的加密類型。
從版本5.0開始,androids就開始提供全盤加密(Full Disk Encryption,FDE)的保護措施。在采用64位處理器的現代設備中(基本上都是從高通Snapdragon 410到最近的Snapdragon 845),全盤加密是使用專用ARMv8命令進行軟件加速的。加密密鑰受可信執行環境(TEE)的保護,TEE是CPU的專用部分,它隻執行一小部分已簽名的代碼(trustlets)。
默認情況下,用於加密和解密數據的實際加密密鑰,都是基於唯一的硬件密鑰和短語“default_password”的組合。盡管這種保護方案明顯比ioses設備的全盤加密安全性低一個檔次,但它仍然為普通消費者提供了合理的保護。換句話說,繞過這種加密是不可能的。
對默認保護級別不滿意的用戶,可以選擇使用基於設備啟動時硬件密鑰(再次)和用戶輸入(密碼,模式等)組合的更強大的密鑰來加密其手機。該選項稱為“安全啟動(Secure startup)”,可在初始設置期間同時指定鎖定屏幕密碼。如果用戶希望可以在以後激活“安全啟動”選項,則他們必須首先從設備中刪除PIN碼、Pattern用法和開機密碼,然後重新啟用保護。然後電話會提示用戶,他們是否希望手機在啟動時詢問他們的PIN碼、Pattern用法和開機密碼。
“安全啟動”和“不安全啟動”之間的主要區別在於設備如何生成解密密鑰以訪問數據分區上的信息。如果未啟用安全啟動,則基於特定硬件相關密鑰與密碼短語“default_password”的組合,將在啟動序列期間自動生成加密密鑰,不需要用戶特別輸入。一旦androids完成啟動過程,屏幕將會被鎖定,此時,用戶必須使用PIN碼、PATTERN用法和開機密碼解鎖(但不是智能鎖或任何生物識別傳感器)。值得注意的是,即使在用戶解鎖屏幕之前,數據分區就會被安裝並解密,此時應用程序可以啟動並訪問它們的數據。
但是,如果啟用了安全啟動選項,那手機則會在啟動過程中,要求用戶輸入密碼。這發生在大多數androids服務啟動之前,至於應用程序的使用,則想也別想。此時,密碼會生成實際的加密密鑰,它將被用來代替“default_password”。顯然,除了提供了正確的密碼,否則無法繞過此保護並對數據進行解密。
雖然“安全啟動”本質上是一種更安全的保護信息的方式,但由於其使用的局限性,androids用戶並未廣泛采用。例如,如果手機重新啟動或在夜間,它將無法接聽電話或發出警報,而這僅僅是因為所需的服務尚未啟動,並且數據仍然處於加密狀態。
而在androids 7.0中,穀歌提供了一種全盤加密的替代方案,該方案將安全啟動的保護措施與用戶的便利實用性相結合。新的加密方案是基於文件的加密(FBE),它通過使用唯一密鑰加密每個文件來保護用戶數據。所有這些密鑰都來自TEE中存儲的信息以及用戶的憑據(用於解鎖手機的PIN碼、PATTERN用法和開機密碼)。如果使用基於文件的加密,那手機就可以啟動和訪問存儲在僅由硬件密鑰保護的特殊設備加密區域中的數據,至少該設備此時能夠接聽電話。但是,由於大多數信息都存儲在受憑據保護的加密區域中,該區域使用基於用戶憑據的密鑰進行保護。
盡管與FDE相比,FBE本質上更安全,但具體使用哪一種,並不是用戶決定的,這些都是由製造商提前定好的,唯一的例外是穀歌發布的Pixel設備。如果OEM決定支持FDE,用戶將無法切換到更安全的基於文件的加密。迄今為止,已有少數設備使用了更安全的基於文件的加密技術,其中大部分設備都是鮮為人知的,例如OnePlus 5和OnePlus 5T。
如果你對androids加密的細節感興趣,請點此閱讀《基於androids 7文件的加密以及對它的取證》。
該報告描述了androids全盤加密和基於文件的加密的基礎知識,並以簡明的方式概述了這兩種方案之間的差異,即使對於沒有深入了解加密技術的初學者也容易理解。