CyberGlossary

Forensique et réponse

Forensique mobile

Aussi appelé: Forensique des smartphones, Forensique téléphonique

Définition

Acquisition et analyse forensiques de smartphones, tablettes et wearables pour extraire communications, données applicatives, localisation et autres artefacts.

La forensique mobile traite des terminaux fortement chiffrés, à bootloader verrouillé et constamment synchronisés avec le cloud. Les niveaux d'acquisition vont du manuel/photographique au logique (sauvegardes), au système de fichiers (extraction privilégiée) et au physique (chip-off, JTAG, ISP). Des suites comme Cellebrite UFED, Magnet AXIOM, MSAB XRY, GrayKey et Oxygen Forensic Detective gèrent iOS et Android, en parsant des SQLite pour messages, appels, contacts, géolocalisation et artefacts d'apps (WhatsApp, Signal, Telegram). Il faut tenir compte du keystore, du Secure Enclave/Knox et des contraintes légales. Les processus suivent NIST SP 800-101 et ISO/IEC 27037.

Exemples

  • Extraction Full File System d'un iPhone avec Cellebrite pour récupérer des messages effacés.
  • Décodage de la base WhatsApp d'un Android pour reconstituer l'historique de discussions.

Termes liés