Metodologia para reconstrução de dados em dispositivos móveis com Sistema Operacional Android mediante aplicação de técnicas ISP e Combination firmware

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorSousa Júnior, Rafael Timóteo de-
Autor(es): dc.contributorAlbuquerque, Robson de Oliveira-
Autor(es): dc.contributorclaudineimorin@gmail.com-
Autor(es): dc.creatorSilveira, Claudinei Morin da-
Data de aceite: dc.date.accessioned2021-10-14T17:59:20Z-
Data de disponibilização: dc.date.available2021-10-14T17:59:20Z-
Data de envio: dc.date.issued2021-01-12-
Data de envio: dc.date.issued2021-01-12-
Data de envio: dc.date.issued2021-01-12-
Data de envio: dc.date.issued2020-08-17-
Fonte completa do material: dc.identifierhttps://repositorio.unb.br/handle/10482/39901-
Fonte completa do material: dc.identifierhttp://dx.doi.org/10.26512/2020.08.D.39901-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/620946-
Descrição: dc.descriptionDissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Mestrado Profissional em Engenharia Elétrica, 2020.-
Descrição: dc.descriptionEste trabalho propõe uma nova metodologia de análise forense que combina processos, técnicas e ferramentas para aquisição física e lógica de dados de dispositivos móveis. A metodologia proposta integra o emprego da técnica de In-System Programming (ISP) com o uso de Combination Firmware, elementos que são alinhados com processos específicos de coleta e análise. Para efeito de validação da proposta, as experiências realizadas demonstram que a nova metodologia proposta é praticável e fornece novas possibilidades para aquisição de dados em dispositivos que executam o Sistema Operacional Android com mecanismos avançados de proteção. A metodologia é viável mesmo em dispositivos que utilizam memória principal do tipo Embedded Multimedia Card (eMMC) ou Embedded Multi-Chip Package (eMCP), e que sejam compatíveis com o emprego das técnicas ISP. As técnicas incluídas na metodologia são eficazes em dispositivos criptografados onde a técnica de JATG e Chip-Off se mostram ineficazes, principalmente os que possuem mecanismo de proteção de acesso não autorizado ativados, tais como senha de bloqueio de tela, bootloader bloqueado e Factory reset Protection (FRP) ativo. Os estudos também demonstram que a metodologia é aplicável a cerca de 70% dos dispositivos móveis com Sistema Operacional (SO) Android em uso atualmente, preservando a integridade dos dados, o que é fundamental para um processo de forense digital.-
Descrição: dc.descriptionThis work proposes a new forensic analysis methodology that combines processes, techniques and tools for physical and logical data acquisition from mobile devices. The proposed methodology integrates the use of the In-System Programming (ISP) technique with the use of Combination Firmware, elements that are aligned with specific collection and analysis processes. For the purpose of validating the proposal, the experiments carried out demonstrate that the new proposed methodology is feasible and provides new possibilities for data acquisition on devices that run the Android Operating System with advanced protection mechanisms. The methodology is feasible even on devices that use Embedded Multimedia Card (eMMC) or Embedded Multi-Chip Package (eMCP) main memory, and that are compatible with the use of ISP techniques. The techniques included in the methodology are effective on encrypted devices where the JATG and Chip-Off technique are ineffective, especially those that have protection mechanisms for unauthorized access enabled, such as screen lock password, blocked bootloader and Factory reset Protection (FRP) active. Studies also show that, the methodology is applicable to about 70 % of mobile devices with an Operating System (SO) Android currently in use, preserving data integrity, which is essential for a digital forensics process-
Formato: dc.formatapplication/pdf-
Direitos: dc.rightsAcesso Aberto-
Palavras-chave: dc.subjectAnálise forense-
Palavras-chave: dc.subjectDispositivos móveis-
Palavras-chave: dc.subjectAquisição de dados-
Palavras-chave: dc.subjectIn-System Programming (ISP)-
Título: dc.titleMetodologia para reconstrução de dados em dispositivos móveis com Sistema Operacional Android mediante aplicação de técnicas ISP e Combination firmware-
Título: dc.titleMethodology for forensics data reconstruction on mobile devices with Android Operating System applying in-system programming and Combination firmware-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositório Institucional – UNB

Não existem arquivos associados a este item.