BitLocker

Vše ostatní o bezpečnosti…
Zamčeno
zik9
Level 4
Level 4
Příspěvky: 1039
Registrován: 07 črc 2012 14:15
Kontaktovat uživatele:

BitLocker

Příspěvek od zik9 »

Ahoj,

Nevím jestli jsem ve správné sekci fóra, ale i tak. Mám disk uzavřený BitLockerem od Windows. Disk je z ntb, ntb již nefunguje.
Heslo, nebo případný 48 místní klíč nemám... Řešení?
Jel jsem podle tohoto návodu https://www.youtube.com/watch?v=gue6suh7ZlM , ale při hledání hash pomocí CMD a Johntheripper a bitlocker2john mi to píše "VMK encrypted with TPM...not supported!", takže tím se dál nemohu dostat.
Znáte nějaký postup jak se do disku dostat a data zachránit?

Děkuji
Fractal Design Define S2 bílá // ASUS CROSSHAIR VI EXTREME - AMD X370 // AMD Ryzen 7 3700X // ASUS ROG Strix GeForce RTX 4070Ti OC Edition, 12GB GDDR6X // G.SKILL 2x16 GB DDR4 3600Mhz Trident Z RGB NEO // ADATA XPG GAMMIX S11 Pro M.2 NVMe 1.3 - 1TB // Corsair RMx RM650x (v.2018) // Be quiet! Dark Rock PRO 4 // Windows 11 Pro // 49" ASUS XG49VQ
CZC https://bit.ly/30fHPMp
Uživatelský avatar
Grander
Level 4.5
Level 4.5
Příspěvky: 1937
Registrován: 30 led 2012 22:48

Re: BitLocker

Příspěvek od Grander »

No, tak to jsem zvědavý. Asi záleží, jaké v tom notebooku bylo TPM, jestli zastaralá slabší verze 1, nebo aktuální 2.
Jestli tam byla moderní dvojka, tak to bych se asi divil, kdyby to šlo (pokud nejsi zrovna od CIA - ale to by ses asi neptal tady).
Ještě mě jen tak napadá (ale možná se pletu, tak mě kdyžtak opravte), že kdyby se dal zprovoznit původní notebook, tak by stačilo třeba jen „prolomit“ jen heslo do Windows, což by mělo být snazší (než obcházet BitLocker). To by ovšem fungovalo jen za předpokladu, že by byly Windows zamčeny heslem, a ne třeba otiskem prstu.
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55062
Registrován: 06 úno 2012 10:27

Re: BitLocker

Příspěvek od petr22 »

Jak to rict slusne ? Pri sifrovani disku ti to jasne oznamilo, ze NESMIS o ten klic prijit.

Pokud nemas Bitlocker klic tak neexistuje zpusob jak se dostat k datum.

Reseni je jedine - opravit puvodni notebook - a doufat ze se nejakym zasahem neaktivovala
ochrana, tedy pri zapnuti nebude vyzadovano zadani klice.

Zpusobu jak se do disku dostat zname vice, vsechny ale vyzaduji znalost klice.

Pokud ma ten notebook ucet v domene, tak jsou Bitlocker klice dostupne tam.
zik9
Level 4
Level 4
Příspěvky: 1039
Registrován: 07 črc 2012 14:15
Kontaktovat uživatele:

Re: BitLocker

Příspěvek od zik9 »

Tak pomocí bitlocker2john jsem z disku dostal "Hash type: Recovery Password fast attack" a "Hash type: Recovery Password with MAC verification (slower solution, no false positives)" - pomůže mi to nějak?
Jde o tento problém, tak snad ntb zprovozním. viewtopic.php?f=7&t=220373&p=1725246#p1725246
Fractal Design Define S2 bílá // ASUS CROSSHAIR VI EXTREME - AMD X370 // AMD Ryzen 7 3700X // ASUS ROG Strix GeForce RTX 4070Ti OC Edition, 12GB GDDR6X // G.SKILL 2x16 GB DDR4 3600Mhz Trident Z RGB NEO // ADATA XPG GAMMIX S11 Pro M.2 NVMe 1.3 - 1TB // Corsair RMx RM650x (v.2018) // Be quiet! Dark Rock PRO 4 // Windows 11 Pro // 49" ASUS XG49VQ
CZC https://bit.ly/30fHPMp
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55062
Registrován: 06 úno 2012 10:27

Re: BitLocker

Příspěvek od petr22 »

Vytahni ten akumulator, drzi ho jen dva sroubky.

Presne jako u nasich Elitebooku.

Protoze pokud nezprovoznis notas nevidim to s daty nadejne.
zik9
Level 4
Level 4
Příspěvky: 1039
Registrován: 07 črc 2012 14:15
Kontaktovat uživatele:

Re: BitLocker

Příspěvek od zik9 »

Baterie stačila. Díky
Fractal Design Define S2 bílá // ASUS CROSSHAIR VI EXTREME - AMD X370 // AMD Ryzen 7 3700X // ASUS ROG Strix GeForce RTX 4070Ti OC Edition, 12GB GDDR6X // G.SKILL 2x16 GB DDR4 3600Mhz Trident Z RGB NEO // ADATA XPG GAMMIX S11 Pro M.2 NVMe 1.3 - 1TB // Corsair RMx RM650x (v.2018) // Be quiet! Dark Rock PRO 4 // Windows 11 Pro // 49" ASUS XG49VQ
CZC https://bit.ly/30fHPMp
Zamčeno

Zpět na „Vše ostatní (bezp)“