Skip navigation
Please use this identifier to cite or link to this item: https://repositorio.unb.br/handle/10482/39901
Files in This Item:
File Description SizeFormat 
2020_ClaudineiMorindaSilveira.pdf10,26 MBAdobe PDFView/Open
Title: Metodologia para reconstrução de dados em dispositivos móveis com Sistema Operacional Android mediante aplicação de técnicas ISP e Combination firmware
Other Titles: Methodology for forensics data reconstruction on mobile devices with Android Operating System applying in-system programming and Combination firmware
Authors: Silveira, Claudinei Morin da
metadata.dc.contributor.email: claudineimorin@gmail.com
Orientador(es):: Sousa Júnior, Rafael Timóteo de
Coorientador(es):: Albuquerque, Robson de Oliveira
Assunto:: Análise forense
Dispositivos móveis
Aquisição de dados
In-System Programming (ISP)
Issue Date: 13-Jan-2021
Citation: SILVEIRA, Claudinei Morin da. Metodologia para reconstrução de dados em dispositivos móveis com Sistema Operacional Android mediante aplicação de técnicas ISP e Combination firmware. 2020. xiv, 72 f., il. Dissertação (Mestrado Profissional em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2020.
Abstract: Este trabalho propõe uma nova metodologia de análise forense que combina processos, técnicas e ferramentas para aquisição física e lógica de dados de dispositivos móveis. A metodologia proposta integra o emprego da técnica de In-System Programming (ISP) com o uso de Combination Firmware, elementos que são alinhados com processos específicos de coleta e análise. Para efeito de validação da proposta, as experiências realizadas demonstram que a nova metodologia proposta é praticável e fornece novas possibilidades para aquisição de dados em dispositivos que executam o Sistema Operacional Android com mecanismos avançados de proteção. A metodologia é viável mesmo em dispositivos que utilizam memória principal do tipo Embedded Multimedia Card (eMMC) ou Embedded Multi-Chip Package (eMCP), e que sejam compatíveis com o emprego das técnicas ISP. As técnicas incluídas na metodologia são eficazes em dispositivos criptografados onde a técnica de JATG e Chip-Off se mostram ineficazes, principalmente os que possuem mecanismo de proteção de acesso não autorizado ativados, tais como senha de bloqueio de tela, bootloader bloqueado e Factory reset Protection (FRP) ativo. Os estudos também demonstram que a metodologia é aplicável a cerca de 70% dos dispositivos móveis com Sistema Operacional (SO) Android em uso atualmente, preservando a integridade dos dados, o que é fundamental para um processo de forense digital.
Abstract: This work proposes a new forensic analysis methodology that combines processes, techniques and tools for physical and logical data acquisition from mobile devices. The proposed methodology integrates the use of the In-System Programming (ISP) technique with the use of Combination Firmware, elements that are aligned with specific collection and analysis processes. For the purpose of validating the proposal, the experiments carried out demonstrate that the new proposed methodology is feasible and provides new possibilities for data acquisition on devices that run the Android Operating System with advanced protection mechanisms. The methodology is feasible even on devices that use Embedded Multimedia Card (eMMC) or Embedded Multi-Chip Package (eMCP) main memory, and that are compatible with the use of ISP techniques. The techniques included in the methodology are effective on encrypted devices where the JATG and Chip-Off technique are ineffective, especially those that have protection mechanisms for unauthorized access enabled, such as screen lock password, blocked bootloader and Factory reset Protection (FRP) active. Studies also show that, the methodology is applicable to about 70 % of mobile devices with an Operating System (SO) Android currently in use, preserving data integrity, which is essential for a digital forensics process
Description: Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Mestrado Profissional em Engenharia Elétrica, 2020.
Appears in Collections:ENE - Mestrado Profissional em Engenharia Elétrica (Dissertações)

Show full item record Recommend this item " class="statisticsLink btn btn-primary" href="/handle/10482/39901/statistics">



Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.