Czy istnieje sposób na złamanie dysku Bitlocker?

Mamy dysk twardy, który szyfruje za pomocą funkcji BitLocker. Mój klucz został zgubiony i nie mamy żadnej kopii zapasowej danych. Czy istnieje sposób na włamanie lub złamanie i odzyskanie naszych danych?

Komentarze

  • Czy klucz został wygenerowany losowo, czy też pochodzi z hasła? Gdzie był przechowywany klucz: w module TPM? w instalacji systemu Windows (a jeśli tak, to czy wykonałeś jego kopie zapasowe)?

Odpowiedź

Mało prawdopodobne. To AES-CBC-128, więc nie ma szans, że złamiesz klucz.

Istnieje kilka narzędzi (np. Volatility lub pakiet kryminalistyczny Elcomsoft), które mogą odzyskać klucz główny ze zrzutu pamięci systemu, ale działa to tylko wtedy, gdy dysk jest już zamontowany i odblokowany.

Komentarze

  • Prawidłowo zaprojektowane szyfrowanie nie ma backdoorów ani możliwości odwołania się w przypadku utraty klucza. Skorzystaj ze stuprocentowej perspektywy i wykonuj kopie zapasowe w przyszłości.
  • Lub po prostu wykonaj kopię zapasową klucza woluminu za pomocą hasła odzyskiwania, co jest jedną z pierwszych rzeczy, o które funkcja BitLocker prosi Cię ze względów bezpieczeństwa.
  • Mam ' jeden z tych pasków ' n szelki typu facetów, dla których oba są naprawdę dobrym pomysłem.
  • Algorytm został od tego czasu zmieniony na AES-XTS 128/256

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *