看到了一篇 bitlocker 被警方解密的文章

2023-07-03 08:24:50 +08:00
 FutureApple

https://mp.weixin.qq.com/s/lLTR0XI6br46lEyaDCzfXA

同样这家企业还提供 Mac 的 T2 芯片解密和备份解密。 现在破解加密都不是直接破解了,都是通过这种间接利用系统 bug 来破解的。

21424 次点击
所在节点    Windows
109 条回复
christin
2023-07-03 10:21:28 +08:00
看了一下定价,是真便宜啊。原来个人的信息这么不值钱。


3. 你们怎么收费呢?
答:我们严格按照福建省物价局、福建省司法厅制定的司法鉴定收费标(闽价通告〔 2018 〕 32 号)准进行收费,上述文件没有覆盖的项目及疑难情况协商定价。

电子数据搜索、提取 12 元/gb
电子数据恢复 15 元/gb
手机机身数据获取 1000/个
密码破解 1500/个

source:
1. http://www.binarydata.cn/sfjd
2. https://sft.fujian.gov.cn/sfyw/sfjd/tzl_5326/201810/t20181008_4530068.htm
datou
2023-07-03 10:30:18 +08:00
最新版 win11 开启了内核隔离+安全启动+数据加密+CMOS 密码基本就安全了吧?
Tilie
2023-07-03 10:41:35 +08:00
@TOUJOURSER #16 自己做个三天未登录物理烧毁硬盘的算了
proxytoworld
2023-07-03 10:44:27 +08:00
@gdcbhtd 有案底明显不是
shalingye
2023-07-03 11:00:42 +08:00
我还以为是 bitlocker 本身被破解了,有被吓到。
ysc3839
2023-07-03 11:24:14 +08:00
@liantian 具体情况说不清,反正按微软的态度,是必须开启内核隔离才能保证安全。
另外真的有这么高的安全需求,更建议设置个独立的 BitLocker 解锁密码。
424778940
2023-07-03 11:44:02 +08:00
虽然是旧闻 但我还是看完了
整体并不是 bitlocker 加密机制破解, 而是在不严格甚至是错误的配置下被绕过
说实话现在消费级笔记本的 tpm 意义不大, 有的可能实现上不安全, 有的可能芯片本身实现是安全的但电路不安全, 有的可能前面都好了但软件上不安全, 所以不如不用
我目前用的 bitlocker 都是用 password protector 的, 这个是不使用 tpm 的, 没有用户密码是无法解密的
HelloAmadeus
2023-07-03 11:47:10 +08:00
还得是 truecrypt 啊,之前就声讨过 tpm+bitlocker 对用户安全并没有提升多少
yhm2046
2023-07-03 11:49:32 +08:00
记得多年前看到新闻美国 fbi 破解不了 iphone 开机密码找苹果公司被拒绝了,现在连 tg 的安防公司都能随便破解了?
chinni
2023-07-03 11:55:33 +08:00
我系统盘不加密…别的分区 yubikey 里的证书加密…应该没啥问题
fairytale
2023-07-03 12:00:08 +08:00
@HelloAmadeus 微软有文档介绍 Bitlocker 的正确使用方法。锁再结实,为了方便把钥匙放门框上,也没用呀。
x86
2023-07-03 12:17:08 +08:00
在网上嘴巴都是硬的,真进去了怕是交代的比谁都快。
mooyo
2023-07-03 12:23:06 +08:00
商务本有物理防侵入功能,这加密感觉只加了一半。
NoOneNoBody
2023-07-03 13:30:18 +08:00
我觉得我跟他们的区别就是“不交代电脑的开机密码”,我达不到这种境界,🐶
zlfoxy
2023-07-03 14:10:57 +08:00
楼主所说的这个公众号是厦门的一家取证软件公司的。

其实不是破解了加密算法。但是行文上干好像是干了一件很牛逼的事。
主要还是为了推销自己的软件吧。
amirobotics
2023-07-03 14:16:05 +08:00
要方便,所以的安全措施都是自我安慰。
TroyChen
2023-07-03 14:17:02 +08:00
这个内容见过了,早有 V 友发过
danhahaha
2023-07-03 14:24:53 +08:00
其实应该有一个销毁密码,只要输入这个密码系统直接销毁所有数据,万一自己被逼迫要密码时候就给他这个
buffzty
2023-07-03 14:35:35 +08:00
@danhahaha 我小时候看个电影 有个小孩黑客设置了电脑移动位置开机就直接销毁数据,就为了防止被 jc 拿走调查
tril
2023-07-03 14:46:29 +08:00
如果不用 TPM 加密,而是使用密码+备份密钥的方式加密的 BitLocker 是不是就没法这么破解了?开机不会自动解锁,而是先要求输入 BitLocker 密码再输入锁屏密码。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/953530

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX