AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1480461
Accepted
bobo
bobo
Asked: 2019-09-09 21:46:19 +0800 CST2019-09-09 21:46:19 +0800 CST 2019-09-09 21:46:19 +0800 CST

O BitLocker é útil no caso de laptop roubado?

  • 772

Imagine o caso em que um laptop com Windows 10 habilitado para BitLocker é roubado e o ladrão deseja ler os dados no disco rígido. Ele sabe que não é possível retirar e ler o disco rígido em outro computador porque o BitLocker está presente. Mas ele pode simplesmente tentar forçar a senha de login do Windows para entrar no sistema operacional para que ele ainda possa ler os dados.

Se for uma conta local, parece muito viável. Mesmo no caso da conta da Microsoft, se bem me lembro, o usuário ainda pode fazer login sem conexão com a Internet, então posso presumir que o hash da senha também está no disco rígido, o método de quebra de senha bruteforce também pode ser aplicado.

Então, o BitLocker é útil no caso de laptop roubado?

windows-10 laptop
  • 3 3 respostas
  • 13586 Views

3 respostas

  • Voted
  1. Best Answer
    user1686
    2019-09-09T21:59:57+08:002019-09-09T21:59:57+08:00

    Geralmente é útil. Se você tiver desbloqueio automático, alguns sistemas podem permitir que um determinado invasor o ignore, mas seria necessário muito mais habilidade do que apenas inicializar um pendrive. No entanto, você deve ter um PIN do BitLocker para realmente bloqueá-lo.

    o hash da senha também está no disco rígido,

    Sim, mas eles não podem ler, porque o disco rígido está criptografado.

    O BitLocker em novos laptops usa o chip TPM para implementar o desbloqueio automático. Uma chave é armazenada no TPM de modo que possa ser lida novamente apenas se o sistema estiver inicializando exatamente da mesma maneira – mesmas configurações de firmware, mesmo hardware PCI, mesmo dispositivo de inicialização, mesmo BOOTMGR assinado digitalmente.

    (Isso significa que sua senha de login não é usada para desbloquear o disco; no momento em que você está olhando para a tela de login, o disco já está desbloqueado, para que o sistema operacional possa ser carregado a partir dele. Tudo na partição do sistema, incluindo o próprio sistema operacional - exceto para BOOTMGR - é criptografado.)

    Se você tentar inicializar a partir de um stick USB (ou fizer qualquer outra alteração, por exemplo, desativar a verificação de assinatura do Secure Boot), o disco do sistema não será mais desbloqueado automaticamente, mesmo que ainda seja o mesmo laptop; a única maneira de acessá-lo é conhecendo a chave de recuperação.

    Portanto, o ladrão não pode obter o hash da senha do Windows (o que seria bastante fácil de força bruta) e está limitado a cutucar a tela de login real do Windows ou executar algum tipo de ataque de hardware (por exemplo, "inicialização a frio" e ler o BitLocker chave fora da RAM).

    Observação: se o laptop tiver um chip TPM discreto (em oposição ao fTPM), eles poderão interceptar facilmente os sinais reais entre o TPM e a CPU e descobrir a chave do BitLocker dessa maneira. Acredito que o modo "TPM + PIN" do BitLocker protege contra isso, porque o PIN é exigido pelo TPM para revelar a chave (e o próprio TPM possui um mecanismo de bloqueio).


    Por fim, o BitLocker não impedirá que o laptop seja apagado ou reutilizado. O TPM é, por design, sempre possível de limpar e reinicializar por qualquer pessoa que possa acessar a tela de configurações do firmware. (A menos que o fabricante também armazene a senha do firmware no TPM, como a HP faz ... mas aparentemente isso não impede que as pessoas desbloqueiem laptops substituindo todo o chip.)

    • 34
  2. Joshua
    2019-09-10T10:20:27+08:002019-09-10T10:20:27+08:00

    Este é o cenário de design do chip TPM.

    Um ataque contra a segurança do Bitlocker apoiado pelo TPM (que é se ele inicializar automaticamente) deve ser inerentemente um ataque contra o barramento do sistema ou RAM.

    Em desktops, o TPM caiu devido à adição de dispositivos PCI (espere o quê? Verificações de hash TPM ...; bem, não realmente), mas você não pode adicionar dispositivos PCI a laptops de maneira razoável. Existe o ataque de RAM fria que deve funcionar contra laptops, mas é só isso.

    O ataque contra o TPM no desktop custa algumas centenas de dólares quando olhamos há seis meses; o ataque contra o TPM em laptops estava além do nosso alcance e uma estimativa justa é provavelmente algumas dezenas de milhares.

    • 12
  3. Stanners
    2019-09-13T02:07:52+08:002019-09-13T02:07:52+08:00

    É útil se você não deseja que seus dados sejam acessados. No entanto, para impedir o uso do laptop real, não fará muita diferença. Eles podem simplesmente trocar o disco rígido ou apenas limpá-lo e achatá-lo e configurá-lo como se fosse novo. Ainda assim, é uma boa ideia fazer isso para que ninguém possa acessar seus dados.

    • 2

relate perguntas

  • O serviço de arbitragem USB da estação de trabalho VMware não inicia automaticamente

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • atalho do shell da área de trabalho no painel lateral do explorer

  • Por que não consigo enviar arquivos do Android para o Windows 10?

  • Abrir com em vários arquivos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve