PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   BitLocker 加密」太強大,檢警靠這招繞道強行破碼 (https://www.pcdvd.com.tw/showthread.php?t=1217277)

healthfirst. 2026-01-18 06:42 PM

引用:
作者野口隆史
當初愛德華斯諾登披露出的文件就說明了微軟有參與棱鏡
而且 outlook.com, skype, OneDrive 都是確定被伸手

BitLocker 雖然沒有
但考慮到斯諾登當初洩漏的資料只是其中一部份
就算 BitLocker 也在其中其實也不奇怪
如果你真的在乎資料安全
該學的第一課就是不要用 BitLocker

我是不信知名軟體沒有後門 :rolleyes:

ghostcode 2026-01-18 09:45 PM

引用:
作者野口隆史
當初愛德華斯諾登披露出的文件就說明了微軟有參與棱鏡
而且 outlook.com, skype, OneDrive 都是確定被伸手

BitLocker 雖然沒有
但考慮到斯諾登當初洩漏的資料只是其中一部份
就算 BitLocker 也在其中其實也不奇怪
如果你真的在乎資料安全
該學的第一課就是不要用 BitLocker


是阿,有 M$ 帳號,會自動把 Bitlocker 解密密碼寄到信箱。

反之說不定有個隱藏信箱,就算不綁定 M$ 帳號,還是被寄出去。

同樣加入群組的,本身就會有密碼存進 AD 伺服器。


說白點,以前有 1/3 的工作,公司是接案(Delphi,Java,C#)。
自己所待過的系統都會留後門,不管是不是對外的。
因為沒駐點下,不喜歡隨叫隨到才能解決問題。
況可能早在弄另一個案子,怎麼可能隨時 oncall(有時手上3,4 個專案)
因為專案不確定因素,常常還在忙某案子,業務又接了幾個(反正業務有接案獎金)。
好幾次遇到原本專案延遲,手下含自己,分散在n家甲方
(全球人壽、上海商銀,中國信託,華南銀行...中間兩天還去 GG 支援)
當初我留的後門,連甲方都嚇到,沒對外連線的系統一樣可以處理。
(當初可沒3G, 4G等等,好用的東西,更況有遮蔽器)

當初甲方一堆水準很差,在他眼前弄,他也看不懂。
也沒 ISO 等,都是開機房讓我直接進去弄。因為他們連系統都不熟(Solaris....)。
當然不只這些。

我敢講是都是近 20 年上下,以前那些系統早就被翻掉了。我也離開做專案公司(3,4家)
跑去 侏儸紀公園 等級的公司養老。

基本上我也不相信 中、美 的系統(肯定有,這麼方便的東西)。
但沒辦法,不想搞那麼累。

不當的字眼 2026-01-19 10:32 AM

硬碟供應商這件事情,我的猜測:flash(記憶卡、SSD)不像傳統硬碟HDD磁區排列順序寫入讀取,每家廠商每一批的晶片有可能不一樣,讀寫韌體的驅動程式也有可能不一樣。
我本來以為裡面BitLock有用CPU獨有的金鑰序號,因為電腦部分燒毀的關係所以無法破解,看來遭到損傷的可能只有主機板。再加上犯罪者一使用筆電出場預設加密,這讓ASUS可以很容易找到還原硬碟的OEM版本與tpm設置。
至於當初說的破解困難,這種真真假假的原因就很多了。一個是預防以後萬一破解不了被罵,這就跟做專案作工程一樣,進度沒有超過三分之二,沒有把握會遇到什麼狀況。另一個是預防萬一它有共犯支援協力者,放這種消息說設備解不開,可以放鬆共犯的警惕。

blueck 2026-01-19 04:03 PM

引用:
作者ericshliao
對新聞媒體寫的東西別太認真. 記者自己就不懂IT, 哪有能力判斷什麼是正確的.
手機筆電廠商, 或是微軟蘋果, 就算真的有留後門, 也絕不可能公開承認, 或是幫助政府機關單位來破解自己的系統.


丈夫過世iPhone留百張照片 妻花半年解

最終蘋果派了一位員工專案處理,並順利幫海莉把手機解鎖,讓海莉和女兒中於可以一賭手機內珍貴的影像。

沒有什麼東西沒有後門。

Hermit Crab 2026-01-19 04:19 PM

引用:
作者ericshliao
對新聞媒體寫的東西別太認真. 記者自己就不懂IT, 哪有能力判斷什麼是正確的.
手機筆電廠商, 或是微軟蘋果, 就算真的有留後門, 也絕不可能公開承認, 或是幫助政府機關單位來破解自己的系統.


也不一定是記者的問題...
https://www.pcdvd.com.tw/showpost.p...5&postcount=196
https://www.pcdvd.com.tw/showpost.p...8&postcount=205

野口隆史 2026-01-19 07:42 PM

引用:
作者blueck
丈夫過世iPhone留百張照片 妻花半年解 (https://www.ptt.cc/bbs/MobileComm/M...5971.A.307.html)

最終蘋果派了一位員工專案處理,並順利幫海莉把手機解鎖,讓海莉和女兒中於可以一賭手機內珍貴的影像。

沒有什麼東西沒有後門。

這個不叫做後門
生物驗證加 pin 碼只是方便
談不上安全
只要知道規則任何人都可以猜出正確 pin 碼
差別只是時間長短的問題而已

ericshliao 2026-01-19 10:41 PM

引用:
作者blueck
丈夫過世iPhone留百張照片 妻花半年解 (https://www.ptt.cc/bbs/MobileComm/M...5971.A.307.html)

最終蘋果派了一位員工專案處理,並順利幫海莉把手機解鎖,讓海莉和女兒中於可以一賭手機內珍貴的影像。

沒有什麼東西沒有後門。


這算後門嗎? 有點微妙. 雲端帳號驗證解鎖是每支手機可以用的. 這件事的前提是繼承人有合法繼承手機的權利. 如果不是繼承人提出要求, 蘋果不會幫忙的.
我記得忘記雲端帳密可以拿購買證明和身分證明去蘋果門市辦理, 這是蘋果原本就有提供的服務. 也就是說, 這應該是公開的前門.

天天開心 2026-01-20 06:55 AM

我換顯卡後開機就問恢復金鑰了
就算同款同週期同規格配備電腦
只要TPM晶片不同就會要求恢復金鑰
不知換同款電腦用意為何
而且能繞過取得資料又何必換同電腦
以前"繞過 "都是物理攻擊,現在內建在CPU 還能用邏輯分析儀探出密鑰嗎?

Hermit Crab 2026-01-20 10:08 AM

引用:
作者天天開心
我換顯卡後開機就問恢復金鑰了
就算同款同週期同規格配備電腦
只要TPM晶片不同就會要求恢復金鑰
不知換同款電腦用意為何
而且能繞過取得資料又何必換同電腦
以前"繞過 "都是物理攻擊,現在內建在CPU 還能用邏輯分析儀探出密鑰嗎?


換顯卡都要重新輸入恢復金鑰? :flash:

看來筆電族會遇到更離譜的情況:
为什么我每次更换独显直连或者集显总是会触发BitLocker?

野口隆史 2026-01-24 12:28 PM

微軟確定在雲端儲存金鑰
並在必要的時候提供出去
看起來行之有年了
https://www.forbes.com/sites/thomas...encrypted-data/


所有的時間均為GMT +8。 現在的時間是02:47 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。