Android智能手机上ChatSecure即时通讯应用的取证分析
密码学与安全
2016-10-24 v1
摘要
我们对ChatSecure在Android智能手机上生成的数据进行了取证分析。ChatSecure是一款安全的即时通讯应用,它对传输和本地存储的数据提供强加密以确保用户隐私。我们表明,ChatSecure将交换的消息和文件的本地副本存储在两个独立的、经AES-256加密的数据库中,并且我们设计了一种技术,在已知用户在加密过程初始步骤中选择的秘密口令时,能够对其进行解密。此外,我们展示了如何从设备的易失性内存中识别并提取该口令;在用户输入后,该口令会在ChatSecure的整个执行过程中持续存在于内存中,因此即使未由用户透露口令,也能进行解密。最后,我们讨论了如何分析和关联ChatSecure所用数据库中存储的数据,以识别用户及其联系人用于通讯的IM账户,以及重建他们之间交换的消息和文件的时间线与内容。在我们的研究中,我们设计并使用了一种基于模拟设备的实验方法,该方法提供了极高的结果可重复性,并且我们将该方法产生的结果与从真实智能手机获得的结果进行了验证。
引用
@article{arxiv.1610.06721,
title = {Forensic Analysis of the ChatSecure Instant Messaging Application on Android Smartphones},
author = {Cosimo Anglano and Massimo Canonico and Marco Guazzone},
journal= {arXiv preprint arXiv:1610.06721},
year = {2016}
}