如果有足够的时间,可以暴力猜 BitLocker 密码吗

44 天前
 gtese

一个闲置好几年的移动硬盘锁上了,里面有照片,没有密钥 txt ,能写个脚本,慢慢猜吗?

4333 次点击
所在节点    信息安全
57 条回复
felixcode
44 天前
BitLocker 驱动器加密功能默认使用 128 位 ASE 算法进行加密,也可以设置使用 256 位 ASE 算法。ASE 算法的复杂性可以参考下面的内容,以下内容来自知乎:

如果采用暴力破解的方式破解 128 位 ASE 算法大概需要尝试 2 的 126.1 次方( 2^126.1 )次才能破解; 256 位 AES 算法大概需要尝试 2 的 254.4 次方( 2^254.4 )次才能破解。

3×10^23 等于宇宙中恒星的数量,大于地球中沙子的数量。2^256>2^(10*25)>10^(3*25)=10^75>>>3×10^23
现在问题来了。假设你能够把每一粒沙子做出一个存储设备,存一个值。你只能存储 3*10^23 个不同的答案。而你没法全部试一遍。(只考虑存储)。
如果是 1 秒钟尝试 20 亿亿次不同的组合。10^75/( 20*10^8*10^8*86400*365 )=10^58/86400/365/2>10^50 年。这么长时间远远大于太阳的寿命,6*10^9 亿年。

注:我国“天河二号”超级计算机的运算速度可以达到每秒 10 亿亿次
pota
44 天前
理论上没问题,可是实际吗。。
Rickkkkkkk
44 天前
啊?

收益更大的应该是去猜中本聪的密钥是什么
mxT52CRuqR6o5
44 天前
我感觉用 AI 重新把照片画出来需要的算力都比暴力破解 BitLocker 需要的算力要少
badmotherfucker
44 天前
@felixcode 他可能问的是从 aaaaa 开始猜,会不会有试错数量限制吧。
mokiki
44 天前
@Rickkkkkkk 刚想说这个,结果被你先发了
iyiluo
44 天前
没救了,bitlocker 忘记秘钥非常麻烦
vcn8yjOogEL
44 天前
大致还记得可以写个字典猜
纯暴力几乎不可能
mioktiar56
44 天前
如果是国行的笔记本或主板,政府是有办法的,普通人基本没办法
gtese
44 天前
# Need to run the script as powershell admin
# Define StreamReader and point it to your passwords list
$PWSstreamreader = New-Object System.IO.StreamReader("C:\top100.txt")
$linenumber = 1
#feeds line by line the candidates in passwords.txt
while (($readeachline =$PWSstreamreader.ReadLine()) -ne $null)
{
Write-Host "$linenumber $readeachline"
# Need to convert our plaintext to SecureString for powershell to try and unlock. I guess this is some sort of security feature so people don't have plaintext passes lying around
$SecureString = ConvertTo-SecureString "$readeachline" -AsPlainText -Force
# Tries to unlock with converted SecureString.
Unlock-BitLocker -MountPoint "H:" -Password $SecureString -ErrorAction SilentlyContinue
$info = Get-BitlockerVolume -MountPoint "H:"
$linenumber++
# Tests for decryption. Encrypted HDDs will always have a capacity of "0" so loops until capacity > 0 i.e. decrypted.
If ($info.CapacityGB -ne "0") {Break}
}
$PWSstreamreader.Dispose()

试了一个,可行的,但是速度太慢了。8 位就能跑到死
gtese
44 天前
@felixcode 直接用明文去猜,不是你说的那种高科技。
gtese
44 天前
@pota 实际啊,手贱的要命,非常牛 b 和一个大佬说这个加密厉害,你设个密码,谁都拿不到内容。
几年后,她说记不起来了,里面有照片。她记不起密码,但是记得住是我加的密码。
defix
44 天前
@mioktiar56 当真?有文档?
bruce0
44 天前
想起了我大学的时候,下了一部岛国电影, 是 zip 压缩的,还带密码, 网上找了一个暴力破解工具, 跑了半个小时, 一看进度, 直接连工具带电影都删了🐶
nyxsonsleep
44 天前
@gtese windows 的硬盘加密,密钥可能存储到了账号上了。找找
thinkershare
44 天前
@defix 有人说国内的 bitblocker 使用的国产 TPM 有后面,不知道真假,不过普通人估计有钱也没办法让政府的安全部门帮你一个普通人去解锁磁盘。
wweerrgtc
44 天前
@bruce0 #14
以前在百度网盘下载周杰伦歌曲合集, 下载速度很慢 花了 4 小时, 最后解压还需要密码

那时候还不会科学上网, 现在有很多方法了
gtese
44 天前
@nyxsonsleep 企业微软帐号有这个, 当年加密的时候,就是一个另存 txt 步骤。然后找遍可能放的地方都没有。估计要放弃了,纯密码用 ps 命令,一秒算一个,一年才 8 位。真的是猴年马月。
snowyy
44 天前
@bruce0 zip 加密不是可以超高速破吗
maggch97
44 天前
如果你在这个论坛都能找到没有任何线索暴力破解 bitlock 的方法,微软会不会有点没面子?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1029182

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX