BitLocker: jak znaleźć klucz odzyskiwania?

microsoft, bitlocker: jak znaleźć klucz odzyskiwania?

BitLocker

BitLocker jest narzędziem szyfrowania dysków w Windows, dostępnym w wersji Pro. Wariant Home posiada okrojoną postać BitLockera, działającą tylko w określonych przypadkach. Oba mechanizmy stosują zapisywanie kopii klucza na koncie Microsoft. Da się jednak “wyciągnąć” klucz samodzielnie.

Windows oferuje możliwość zapisania klucza odblokowującego podczas zakładania szyfrowania BitLocker na dysk. Możliwe opcje to wydruk klucza, zapisanie go do pliku (co pozwala także na stworzenie pendrive’a) i zapisanie go na koncie Microsoft.

Ta ostatnia opcja działa tylko wtedy, gdy konto sprzężone z chmurą jest kontem administracyjnym (domyślna konfiguracja). Po przeprowadzeniu szyfrowania, wydobycie klucza staje się trudniejsze.

Dalsza część artykułu pod materiałem wideo

Sytuacja jest bardziej złożona w przypadku laptopów z systemem Windows w wariancie Home. Laptopy te wydają się “przychodzić zaszyfrowane” – w praktyce włączają automatyczną funkcję Szyfrowanie Urządzenia po przejściu przez kreator pierwszego uruchomienia (OOBE), wiążący komputer z kontem Microsoft. Klucz odblokowujący jest w nim zapisywany. Podobnie jest w przypadku, gdy OOBE uruchamia pełnoprawnego BitLockera.

Zobacz także:

Teoria mówi, że to całkowicie wystarczające, ale opiera się to na dwóch założeniach: nieprzerwanego dostępu do konta Microsoft i niedoprowadzania do sytuacji, w której BitLocker/Szyfrowanie Urządzenia “buntuje się” i profilaktycznie blokuje dostęp do dysku.

Jeżeli bowiem szyfrowanie dysku w Windows uzna, że:

  • Naruszono Secure Boot
  • Utracono stan TPM
  • Wymieniono firmware urządzenia w trybie twardego resetu/aktualizacji bez zachowania danych
  • Zmieniono parametry uruchomienia
  • Zmodyfikowano środowisko automatycznego odzyskiwania

zinterpretuje to jako próbę obejścia szyfrowania poprzez podpięcie dysku do innego, niezaufanego komputera. Poprosi wtedy o kod odblokowujący, 48-znakowy klucz numeryczny. Jeżeli go nie posiadamy i nie mamy dostępu do konta Microsoft, będzie problem. Założenie, że Windows sam z siebie nie zablokuje dysku twardego może nie być bezpieczne, biorąc pod uwagę problemy, jakie w rzadka sprawiają aktualizacje Windows, WinRE oraz UEFI.

microsoft, bitlocker: jak znaleźć klucz odzyskiwania?

BitLocker: kłódka

Menedżer BDE

Jeżeli nasz dysk C: jest opatrzony ikoną kłódki, to znaczy że jest szyfrowany przez system. Aby poznać klucz odblokowujący nasz dysk, należy uruchomić Wiersz Poleceń (lub Terminal Windows) jako Administrator, a następnie wykonać w nim polecenie:

Wyświetli on zastosowane mechanizmy szyfrowania dyskowego. W postaci automatycznie szyfrowanych (i automatycznie odblokowywanych) dysków, mechanizmy ochrony będą dwa: TPM oraz hasło numeryczne. Hasło numeryczne jest dostępne zawsze, pełniąc rolę klucza ratunkowego. W przypadku dysków chronionych przez PIN/hasło, to właśnie klucz odblokowujący, a nie hasło, jest przechowywany w kopii zapasowej i usługach zdalnego odblokowania (jak OneDrive lub Active Directory).

Hasła oczywiście lepiej nikomu nie udostępniać, ale warto mieć na uwadze fakt, że domyślne ustawienia Windows mogą pozwalać na ominięcie szyfrowania, ze względu na poważne ograniczenia projektowe w środowisku odzyskiwania Windows. Microsoft łata kolejne luki w nim, ale poleganie na automatycznym odblokowywaniu dysku pozostaje ryzykowne.

News Related

OTHER NEWS

Horoskop dzienny - wtorek 28 listopada 2023 [Baran, Byk, Bliźnięta, Rak, Lew, Panna, Waga, Skorpion, Strzelec, Koziorożec, Wodnik, Ryby]

Horoskop dzienny – wtorek Horoskop dzienny na wtorek 28 listopada. Księżyc u wielu zodiaków zamiesza. Co cię czeka pod koniec miesiąca? Nie zwlekaj, sprawdź. Horoskop dzienny – Baran Horoskop dzienny ... Read more »

O co gra Mateusz Morawiecki? „Żadnej innej logiki nie ma”

– To, co widzimy obecnie, to po prostu próba ratowania Mateusza Morawieckiego, który od początku był „inicjatywą” Jarosława Kaczyńskiego. I nieprzypadkowo to właśnie prezes PiS angażuje się w przedłużanie politycznej ... Read more »

To ciasto było hitem lat 80. Dziś o nim zapomnieliśmy, a jest pyszne i zawsze się udaje

Ciasto Izaura to wspniały deser do kawy Trochę sernik, trochę murzynek. Izaura była odpowiedzią na zapotrzebowanie na desery w dobie słabej dostępności składników. I jak widać, mimo ograniczeń, udało się ... Read more »

Rudi Schuberth powiedział "dość" i spakował walizki. Tak dziś wygląda jego życie

Rudi Schubert, który jeszcze parę lat temu był jedną z najjaśniejszych gwiazd polskiego show-biznesu, w pewnym momencie niemal zupełnie zniknął z mediów. Muzyk i prezenter postanowił bowiem radykalnie odmienić swoje ... Read more »

Zmiany dla pobierających 500 plus, a od 1 stycznia 2024 roku w 800 plus? Chodzi o wprowadzenie progu dochodowego

Ponad 6 na 10 respondentów uważa, że nowy rząd powinien wprowadzić próg dochodowy, od którego nie przysługuje świadczenie 800 plus, które od 1 stycznia zastąpi dotychczasowe 500 plus. Od Nowego ... Read more »

Wyciek danych ALAB. Sprawdź, czy twoje dane też wykradziono

Sprawdź, czy twoje dane wyciekły w ataku na ALAB Wyciek danych medycznych Polaków z ALAB odbił się szerokim echem. Przeprowadzony jesienią 2023 r. atak hakerski wiązał się z przejęciem danych ... Read more »

Quiz wiedzy o urządzeniach popularnych w PRL. Wiesz czym był prodiż i do czego używano farelkę? [28.11.2023]

Sprawdź się w quizie wiedzy o urządzeniach w PRL. Pytania dotyczącą m.in. urządzeń kuchennych i sprzętu RTV. Sprawdź czy pamiętasz do czego służył prodiż, co produkował Romet czy gdzie powstawały ... Read more »
Top List in the World