Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Windows 7システムチュートリアルについて >> VistaとWindows 7のBitLocker暗号化を激しく破る

VistaとWindows 7のBitLocker暗号化を激しく破る

  
Passwareは、パスワード回復、復号化、およびコンピュータフォレンジックサービスを提供するソフトウェア会社で、MicrosoftのBitLockerハードドライブ暗号化の破綻をサポートするためにPassware Kit Forensicをアップデートした。 Passware Kit Forensicバージョン9.5は、わずか数分でBitLockerで保護されたハードドライブの暗号化キーを回復できます。ターゲットコンピュータの物理メモリのイメージファイルをスキャンしてから、特定のBitLocker暗号化ディスクの暗号化キーを解放します。その結果、Passwareは、BitLockerドライブ暗号化を解読する最初の商用ソフトウェアの所有者になりました。

Passwareは、フルディスク暗号化は捜査官にとって重要な問題であると主張しています。これは、警察、法執行機関および私立の捜査官がターゲットコンピュータのハードドライブのBitLocker暗号化を回避するためのツールです。 Windows 7システム)。つまり、これは商用製品です。現在、人々はわずか795ドルでBitLockerハードディスク暗号化を回避することができます。そしてその広範な使用は時間の問題です、そしてお金は主なものではありません。 (このソフトウェアバージョン9.0は今年初めにリリースされ、海賊版になっています)

Passware Kit Forensicはさまざまな種類のファイルのパスワードを回復し、Microsoft WordとExcelのファイルを復号化できます(Office 2003まで)。また、ローカルおよびWindowsドメイン管理者のパスワードをリセットすることができます。暗号化された証拠を発見し、ターゲットコンピュータ上のパスワードで保護されたすべてのファイルを報告し、それらのファイルへのアクセスを増やすために最速の復号化およびパスワード回復アルゴリズムを使用するための完全なソリューションです。また、USBドライブから実行されるポータブル版もあり、ターゲットマシンに変更を加えることなく、暗号化されたファイルを検出し、リカバリファイルとWebサイトのパスワードを追加できます。

コメントで指摘されているように、これはまさに「BitLockerのクラック」ではありません。 Passware Kit Forensicは、最も類似したデジタルフォレンジック分析ソフトウェアと同様に、すべてのBitLockerディスク暗号化キーを抽出する前に、物理メモリターゲットコンピューターのイメージファイルにアクセスする必要があります。泥棒が分析者または実行中のシステムへの物理的なアクセスをフォレンジックする場合は、コンピュータのメモリ内のコンテンツという事実を利用することができます。他のドライブ暗号化プログラムにも同様の問題があります。 Passware Kit Forensicは、ほとんどのデジタルフォレンジック分析ソフトウェアと同様に、クラックを実装する前にターゲットコンピュータの物理メモリのイメージファイルにアクセスする必要があります。フォレンジックアナリストが実行中のシステムにアクセスできる場合は、コンピュータのメモリの内容を利用することが可能であり、他のドライブ暗号化プログラムにも同様の問題があります。

Copyright © Windowsの知識 All Rights Reserved