关于 bitlocker 加密,破解真的很难吗?成本又有多高?

2023-07-08 20:08:24 +08:00
 Jasonboy
我本人笔记本是登录了 Windows 账户的,并且启用了开机 PIN 码,bitlocker 已对整个磁盘都开启了加密。
众所周知,在电脑开机时如果没有 PIN 码是无法进入系统的,传统的 win pe 也无法清除密码,经过 bitlocker 加密的磁盘会拒绝访问,那么在这种既不知道开机 PIN 码,也不知道 bitlocker 密钥的情况下想要访问磁盘里的数据,对其破解的难度有多难?成本又会有多高?
7832 次点击
所在节点    问与答
77 条回复
allplay
2023-07-09 17:14:22 +08:00
@Jasonboy TPM 存了密码,它帮你输入了
Jasonboy
2023-07-09 17:18:21 +08:00
@allplay 你意思别人还能破解 TPM ?我现在已经取消了 TPM 自动输入密码,现在开机需要手动输入密码才能引导加载系统,然后还有输入微软账户密码才能进入系统
allplay
2023-07-09 17:18:41 +08:00
@Jasonboy 是的,安全了,可以放心睡觉了。
再明确一下,不可能全盘加密,全盘加密是另一种情形。只是你 C D E……分区加密了,EFI PE Recovery 分区是没有加密的。bitlocker 程序在 EFI 引导分区内,自己把自己加密了就无法启动了。
虽然分区加密了,但从外面还是知道你的分区属性,有几个分区,有多大。
playboy0
2023-07-09 17:39:16 +08:00
其实组策略里有一个硬件变动就跳过 tpm 的自动解锁,用那个就够了,一直输入也太麻烦了
learningman
2023-07-09 18:24:06 +08:00
在需要使用 bitlocker 对抗的时候,你的嘴比密码学脆弱多了。
Jasonboy
2023-07-09 18:42:38 +08:00
@allplay 别人应该无法从 EFI 分区里找到 bitlocker 密码吧? bitlocker 密钥也不会存在这里吧?
Jasonboy
2023-07-09 18:44:43 +08:00
@learningman 你要这么杠我还能说啥,当然了,在绝对的实力面前,99.9%的都是无法抗衡大记忆恢复术的,你说我二战是我发动的我都相信
allplay
2023-07-09 19:10:22 +08:00
@Jasonboy bitlocker 密钥在 TPM 里面,EFI 里面只是 bitlocker 的程序。
Jasonboy
2023-07-09 19:15:13 +08:00
@allplay 嗯,那我现在应该已经处于一个很安全的状态了,差不多都设置完毕了
Jasonboy
2023-07-09 19:16:03 +08:00
@playboy0 有吗?这个硬件变动就跳过 tpm 的自动解锁的策略组叫什么可以告诉我一下吗?
yankebupt
2023-07-09 19:20:29 +08:00
@Jasonboy 但是你看案情分析,取证那帮人说他们用软件脚本绕过了锁屏密码……
所以是在不锁屏的情况下操作的,组策略那时是不是可以随便改我也不知道……

话说真的间谍机关的密钥都是能抗吐真剂的,即使给你灌了药,拿到了方法和基础密码,没有你的高级智能部分参与,算不出解密密钥。
强度有多大我也不知道就是了
allplay
2023-07-09 19:23:03 +08:00
@Jasonboy 还有网络漏洞。只要你开机,各种软件暴露的端口也有可能成为被攻击的弱点
yankebupt
2023-07-09 19:37:24 +08:00
@Jasonboy 比如密码在一个黑盒单片机算法里,因为是算法读内存没用,算法会问你几个问题
需要你不按照提问来答,需要根据现场条件,并且涉及高级心算,输入每次不一样的特定的序列算出密钥
而被灌了吐真剂的人永远只会直白的回答这些问题或者不会答,所以就解不开

这种90年代的境外电视剧有演过
Jasonboy
2023-07-09 20:24:30 +08:00
@yankebupt 普通人还没有这个资格吧,如果真被什么间谍机关抓了,感觉比被公安局抓了还惨啊
Jasonboy
2023-07-09 20:25:41 +08:00
@allplay 太复杂了,我感觉我的数据还没有价值能让别人这么绞尽脑汁大费周章
ttimasdf
2023-07-10 15:25:18 +08:00
> 如题,本人已开启了全磁盘 bitblock 加密,并且关闭了 TPM 启动,策略组配置了开机必须输入 bitblock PIN 码,否则无法进入系统,现在每次开机都要先输入 bitblock PIN 码(获得磁盘访问权限)再输入系统也就是微软的 PIN 码后才能进入操作系统。在输入微软 PIN 码页面也配置禁用了所有了新的 DMA 。我的电脑现在应该很安全了吧?至少在没有 PIN 码没有 bitblock 密钥的情况下普通人和 ZF 机构时无法打开的,如果需要打开,那也得需要很多时间很金钱

安全。如果你想更安全,就把系统盘放到 USB3 外置硬盘里随身携带。这样只能特定电脑+硬盘的组合才能解锁数据,而数据又在你身上。

而且电脑里面的管理员权限得严格限制,理论上任何管理员权限的程序都能获得 bitlocker 恢复密钥或者添加一个新的解锁密钥

PIN 码还存在的问题就是摄像头摄手。可以在前后或者中间插入假字符,或者配合退格键进行混淆,但效果没有验证过哈
Jasonboy
2023-07-10 19:14:26 +08:00
@ttimasdf 安全。如果你想更安全,就把系统盘放到 USB3 外置硬盘里随身携带。这样只能特定电脑+硬盘的组合才能解锁数据,而数据又在你身上。

而且电脑里面的管理员权限得严格限制,理论上任何管理员权限的程序都能获得 bitlocker 恢复密钥或者添加一个新的解锁密钥

PIN 码还存在的问题就是摄像头摄手。可以在前后或者中间插入假字符,或者配合退格键进行混淆,但效果没有验证过哈
------------------------------------------------------
就我现在的这个情况,难道别人在不知道我邮箱和密钥还有密码的情况下能打开?应该不行吧?我还特地咨询了好几家取证公司,人家都不接这种单子,哭笑

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/955158

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX