張文筆電硬碟破解卡關:BitLocker加密は何ですか?なぜ宇宙が滅亡するまで解読できないのですか?

北界無差別殺人事件の容疑者である張文のノートパソコンのハードドライブはBitLocker暗号化で保護されており、検察はそのロックを解読した。 BitLocker暗号化とは何ですか? なぜスーパーコンピュータを使っていても総当たりでクラッキングするのが難しいのでしょうか?

北界無作為殺人事件の続報:張文のノートパソコンのハードドライブが詰まった

「統一ニュースネットワーク」の報道によると、北車と中山南渓商業街への無差別攻撃を犯した容疑者張文は、彼が持ち歩いていたタブレット端末は台北市刑事大学によって解除されていましたが、事件の鍵は彼の賃貸物件のノートパソコンに隠されている可能性があります。

ノートパソコンは意図的に焼けましたが、幸いにも内部SSDは深刻な損傷はなく、動作は可能でした。

しかし、ハードドライブはMicrosoftのBitLocker暗号化で保護されており、通常の方法でデータを読み取ることは不可能です。現在、検察はノートパソコンの元々の製造元であるASUSとソフトウェアメーカーのMicrosoftに技術支援を求める書簡を送り、同時にブルートフォースクラッキングによるコンテンツの復元を試みています。

しかし、警察はハードドライブが無事に解除できるかは確信がなく、容疑者が設定した保護レベルに依存していると認めています。

BitLocker暗号化とは何ですか?

マイクロソフトの公式紹介によると、BitLockerは、データの盗難や漏洩を防ぐために特別に設計されたWindowsオペレーティングシステムに組み込まれたデータ保護機能です。

これは、コンピュータのハードウェア内のTrusted Platform Module(TPM)と連携してドライブ全体を暗号化することで動作します。

出典:Microsoft BitLockerは、Windowsオペレーティングシステムに組み込まれたデータ保護機能で、データの盗難や漏洩を防ぐために特別に設計されています。

BitLockerがハードドライブが別のデバイスに移動したと検知したり、オフラインでデータを読み取ろうとすると、システムは自動的にロックします。そしてユーザーに48桁の「修復キー」を入力するよう求めます。

この設計はもともと、コンピュータの紛失や盗難時にユーザーの機密情報を保護し、たとえハードウェアが盗まれても、内部のファイルが不正な者にアクセスされないようにするために設計されました。

BitLockerは回復できますか?

ユーザーが設定したパスワードの入力に加え、Microsoftはいくつかの正式なBitLockerの修復およびアンロック方法をリストアップしていますが、その多くはユーザーの以前のバックアップ習慣や企業環境の設定に依存しています。

  1. Microsoft Entra IDのセルフヒーリング: ユーザーがクラウドにキーをバックアップしていれば、Microsoft Entra IDのアカウントページにログインしてデバイスオプションでBitLockerキーを確認できます。
  2. USBフラッシュドライブのリカバリー: ユーザーがUSBフラッシュドライブにリカバリーパスワードをテキストファイルとして保存した場合、ロックされたコンピュータに接続し、指示に従ってロック解除してください。
  3. 企業技術者の支援: 企業や組織のドメイン環境では、管理者はActive Directoryを通じて復旧情報を取得するか、データ復旧エージェント(DRA)を使って暗号化されたドライブを別のマシンにマウントしてロックを解除できます。

出典:Microsoft ユーザーが設定したパスワードの入力に加え、MicrosoftはBitLockerのいくつかの正式な修復およびアンロック方法もリストアップしています

つまり、警察が張文のマイクロソフトのクラウドアカウントの許可を入手できたり、鍵付きのUSBを見つけたり、ノートパソコンが企業ドメインに属している(極めて可能性は低い)場合を除き、48桁の修理キーがなければ、ハードドライブは開けにくいはんだ付けされたデジタル金庫のようなものになる。

張文のノートパソコンは解読が難しい、弁護士:宇宙が滅びるまで解読できない

しかし、短期間で48桁の修復キーを力技で解き出すのはほぼ不可能な作業です。

かつて検察官を務めた情報セキュリティ弁護士の徐世偉氏は、BitLockerの修復鍵が48桁の小数点からなり、その置換や組み合わせの複雑さは2の159の乗よりやや大きいと分析し、チェックサム構造の制約を差し引いた後も、その強さは2の128の乗に相当すると述べました。

**世界最速のスーパーコンピュータが1.8×10/秒の19の乗で動作しても、すべてのパスワードの組み合わせを試すにはほぼ6000億年かかるでしょう。**したがって、宇宙が破壊されるまで解けないと説明しました。

将来的に量子コンピュータ技術が成熟し計算速度が大幅に向上したとしても、徐世偉の計算と復号時間は平方根レベルまで短縮できますが、それでも約3200万年かかります。

なぜ刑事局が解読を試みたのかについて、徐世偉は考えられる理由を以下のように推測した。警察は、製造者が非公開の裏口を残し、非公開のルートを通じて開錠を試みることを期待していますあるいは世論や上司からの事件解決圧力に基づいているのかもしれませんしたがって、破綻の可能性が低いと分かっていても、警察はあらゆる手段を使う決意を示しなければなりません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし