Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - [решено] WIN 10-Вход на зашифрованный ноутбук

Ответить
Настройки темы
Доступ - [решено] WIN 10-Вход на зашифрованный ноутбук

Старожил


Сообщения: 412
Благодарности: 19

Профиль | Отправить PM | Цитировать


Всем привет!

Есть ноутбук зашифрованный BitLocker. Ключ сохранен в TPM, при загрузке пользователю НЕ надо вводить пин-код, сразу загружается ОС и нужно ввести логин и пароль от ОС . Каким образом можно получить доступ к данным на этом ноутбуке, если этот ноутбук попадет к злоумышленнику?

Когда загружаешься с LiveCD, то диск С не открывается, т.к. нужно ввести код от BitLocker.
Чичтал одну статью про получение пароля из дампа памяти загруженной ОС, но я не понял, как это сделать если нет прав админа и нет возможности залогиниться в ОС.

Отправлено: 09:02, 27-06-2018

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата dahiko:
Каким образом можно получить доступ к данным на этом ноутбуке, если этот ноутбук попадет к злоумышленнику? »
1. Вычислить пароль учетной записи пользователя (например, методом социальной инженерии)

2. Заразить систему буткитом заранее, если не включен Secure Boot
Цитата:
Any device that doesn’t require Secure Boot or a similar bootloader-verification technology, regardless of the architecture or operating system, is vulnerable to bootkits, which can be used to compromise the encryption solution.
3. Проэксплуатировать уязвимость или неграмотную имплементацию UEFI в конкретной модели устройства
Цитата:
UEFI is secure by design, but it’s critical to protect the Secure Boot configuration by using password protection. In addition, although several well-publicized attacks against UEFI have occurred, they were exploiting faulty UEFI implementations. Those attacks are ineffective when UEFI is implemented properly.
4. DMA, опять же зависит от устройства
Цитата:
BitLocker-encrypted devices with DMA ports enabled, including FireWire or Thunderbolt ports, should be configured with pre-boot authentication if they are running Windows 7, Windows 8, or Windows 8.1 and disabling the ports using policy or firmware configuration is not an option.
Пункты 2-4 подробнее на английском https://docs.microsoft.com/en-us/pre...632176(v=ws.11)

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 11:07, 27-06-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sergey_dsv

Ветеран


Сообщения: 2137
Благодарности: 379

Профиль | Отправить PM | Цитировать


Цитата dahiko:
если этот ноутбук попадет к злоумышленнику? »
А что есть к этому предпосылки?

Отправлено: 13:13, 27-06-2018 | #3


Аватара для Kirill_S

Ветеран


Сообщения: 2879
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата dahiko:
при загрузке пользователю НЕ надо вводить пин-код, сразу загружается ОС »
Цитата dahiko:
если этот ноутбук попадет к злоумышленнику? »
Цитата dahiko:
Каким образом можно получить доступ к данным »
Просто включить ноутбук
Или есть пароль на вход в винду?

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Отправлено: 18:02, 27-06-2018 | #4


Старожил


Сообщения: 412
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата sergey_dsv:
Цитата dahiko:
если этот ноутбук попадет к злоумышленнику? »
А что есть к этому предпосылки?
Да. Люди теряют ноуты.

Цитата Kirill_S:
Цитата dahiko:
при загрузке пользователю НЕ надо вводить пин-код, сразу загружается ОС »
Цитата dahiko:
если этот ноутбук попадет к злоумышленнику? »
Цитата dahiko:
Каким образом можно получить доступ к данным »
Просто включить ноутбук
Или есть пароль на вход в винду?
Да, есть пароль на Винду.

Цитата Vadikan:
Цитата dahiko:
Каким образом можно получить доступ к данным на этом ноутбуке, если этот ноутбук попадет к злоумышленнику? »
1. Вычислить пароль учетной записи пользователя (например, методом социальной инженерии)

2. Заразить систему буткитом заранее, если не включен Secure Boot

3. Проэксплуатировать уязвимость или неграмотную имплементацию UEFI в конкретной модели устройства

4. DMA, опять же зависит от устройства

Пункты 2-4 подробнее на английском https://docs.microsoft.com/en-us/pre...632176(v=ws.11)
Спасибо. Буду пробовать пункты 2-4

Отправлено: 21:55, 27-06-2018 | #5



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - [решено] WIN 10-Вход на зашифрованный ноутбук

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - Как Win XP + Win 7 MBR переместить на GPT скрытый + Win 10 второй системой dotid Microsoft Windows 7 1 11-01-2018 06:32
Установка - Win 10 LTSB x86 первый вход - перезагрузка (нетбук) Maza11 Microsoft Windows 10 2 08-09-2017 11:45
[решено] Драйвера на новый ноутбук с предустановленный Win 10 RomanWAR Хочу все знать 4 11-12-2016 11:56
Установка - При установке Win 10 на второй винчестер перестала загружаться Win 7 на первом baser Microsoft Windows 10 10 26-07-2016 11:27
Установка Win XPx86 второй ОС на ноутбук с Win 7x64 ЮрикС Хочу все знать 1 03-01-2014 09:36




 
Переход