Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit Habe ein Problem mit der Bitlocker Verschlüsselung

osa

Erster Beitrag
Hi, ich habe ein Problem mit der Bitlocker Verschlüsselung. Ich habe meine komplette Festplatte, wo auch mein Betriebssystem installiert ist, verschlüsselt und habe mein wiederhestellungskennwort auf der Festplatte gespeichert. Leider hab ich es nicht ausgedruckt oder sonst wo gespeichert. Jetzt, wenn ich mein Pc hochfahre, komme ich nicht in Windows rein sondern es will den wiederherstellungskennwort. Da ich den nicht habe komme ich gar nicht rein. Ich habe schon alles probiert, mit cmd, wiederherstellen,... . Jetzt weiß ich nicht mehr weiter. Ich brauche die Daten die drinnen sind. Bitte wenn ihr mir helfen könnt, dann wäre ich sehr dankbar.
 
Anzeige
Hallo und willkommen,

du schreibst, 'Ich brauche die Daten die drinnen sind'. Und dann hast du keine Sicherung?

Vor einiger Zeit gab es hier einen ähnlichen Fall. Da sah es nicht gut aus.
Warte aber bitte noch andere Meldungen ab.
 
@osa, sorry, aber wenn du das "Passwort" + "Wiederherstellungsschlüssel" nicht hast und auch nicht auf DVD / Stick gespeichert hast, sind deine Daten verloren ! ;)

Gruß :)
Ps. Nach Verschlüsselung sind die wichtigen Daten ja fast schon so gut wie verloren.;)
 
Deine Daten sind leider verloren,dafür gibt es auch keine Tricks oder anderweitige Wiederherstellung Möglichkeiten.

Eventuell können in Zukuft Quantencomputer die Verschlüsselung in einer annehmbaren Zeit knacken,solche leistungsstarken Rechner haben wir heutzutage aber noch nicht zur Verfügung. Heutige Supercomputer würden dafür zig Jahre benötigen.

Sorry,aber da ist nichts mehr zu machen.
 
Hi, ich habe ein Problem mit der Bitlocker Verschlüsselung. Ich habe meine komplette Festplatte, wo auch mein Betriebssystem installiert ist, verschlüsselt und habe mein wiederhestellungskennwort auf der Festplatte gespeichert. Leider hab ich es nicht ausgedruckt oder sonst wo gespeichert. Jetzt, wenn ich mein Pc hochfahre, komme ich nicht in Windows rein sondern es will den wiederherstellungskennwort.
Da hast Du dann wenigstens etwas gelernt.
Passwörter speichert man nie auf der Festplatte!
Die schreibt man auf einen Zettel unter der Tastatur :)
Trotzdem Fröhliche Weihnachten.

PS: mach mal einen Spaziergang an der frischen Luft und denk eine Weile an etwas Erfreuliches. Vielleicht fällt Dir Dein Passwort dabei wieder ein - das ist Deine einzige Chance.
 
PeteM92 schrieb:
Da hast Du dann wenigstens etwas gelernt.
Passwörter speichert man nie auf der Festplatte!
So pauschal ist das eher Quatsch. Man sollte generell alles so speichern / ablegen, dass man selbst noch eine Hintertür / 2. Chance hat. Also, wie fast immer, Backups & Sicherungen! Auf CD/DVD, HDDS, etc. Gerade im Bezug auf PW wäre ein entsprechend sicherer PW-Manager keine schlechte Idee, die Datei kann man auch einfach und sicher auf vielen Medien / Orten aufbewahren / sichern ohne nennenswerte an Sicherheit zu verlieren.


PeteM92 schrieb:
mach mal einen Spaziergang an der frischen Luft und denk eine Weile an etwas Erfreuliches. Vielleicht fällt Dir Dein Passwort dabei wieder ein - das ist Deine einzige Chance.
Problem nicht verstanden. Er hat nicht sein Passwort vergessen, sondern der Rechner möchte das alternative PW (Wiederherstellungsschlüssel). Das ist ein langer (~25 Stellen) Zahlencode und nix, was sich auch nur ein User irgendwie merkt. Insbesondere auch weil man den Code i.d.R. nie braucht.


Zum eigentlichen Problem: Du könntest Glück haben und der Code wurde in deinem Microsoft-Account gespeichert (sofern du ein solches Konto verwendet hast, um Bitlocker zu aktivieren). Den Code solltest du hier auf OneDrive einsehen können: https://account.microsoft.com/devices/recoverykey?refd=login.live.com

Ansonsten, wenn der Link nicht funktioniert, dann öffne diese Microsoft-Seite und klick dort auf den Link zum BitLocker-Wiederherstellungsschlüssel.


p.s. Frohes Fest an alle Leser hier im Forum.
 
@_Sabine_,
ich hab das schon richtig verstanden...
Aber nachdem Bitlocker und auch Veracrypt hier im Forum in letzter Zeit recht häufig vorkommt, habe ich den Eindruck, es wird benutzt, ohne sich wirklich Gedanken zu machen, was man tut (bzw. sich im Ernstfall ohne zusätzliche Sicherung der Daten / Programminstallationen / Windows-System usw. antut).
 
Hallo,
Ich habe meine komplette Festplatte, wo auch mein Betriebssystem installiert ist, verschlüsselt und habe mein wiederhestellungskennwort auf der Festplatte gespeichert.

sich ein Password oder Wiederherstellungsschlüssel auf sein Systemlaufwerk das komplett Verschlüsselt ist, abzuspeichern, ist doch totaler Unsinn denn diese sind dann im Verschlüsseltem-System auch wenn dieses Laufwerk an einem anderen PC hängt nicht zugänglich !;)
Wenn schon auf ein Laufwerk so sollte diese Partition nicht Verschlüsselt sein ! :)

Gruß :)
 
Ein Bitlocker-verschlüsseltes Laufwerk auf einem nicht laufenden System ist derzeit quasi nicht knackbar. Selbst auf das Standardverfahren von Bitlocker, AES mit 128 Bit Schlüssellänge, gibt es außerhalb der Geheimdienste keine praktisch durchführbaren Angriffe. Laut Microsoft gibt es auch keinen Rückweg aus dem Wiederherstellungsmodus. Die einzige Chance wäre, wenn Du eine der selbstverschlüsselnden SSDs mit der kürzlich bekannt gewordenen Sicherheitslücke hättes. Aber auch dann wäre das eine kostspielige Aufgabe für Experten.

Die immer wieder durch die Medien gehenden Angriffe auf Bitlocker selbst setzen alle ein laufendes System voraus. Im ausgeschalteten Zustand sind die wirkungslos.

Für die Zukunft: Wenn Du das Wiederherstellungskennwort nicht auf Papier haben willst, drucke es in eine Datei und verschlüssele diese mit einem entsprechenden Programm, wobei Du Dir das verwendete Passwort gut merken und diese Datei an einem sicheren unverschlüsselten Ort speichern solltest. Alle anderen von Microsoft vorgesehenen Verfahren sind m.E. nicht zuverlässig oder sicher genug.

sondern der Rechner möchte das alternative PW (Wiederherstellungsschlüssel). Das ist ein langer (~25 Stellen) Zahlencode und nix, was sich auch nur ein User irgendwie merkt. Insbesondere auch weil man den Code i.d.R. nie braucht.
Natürlich braucht man den, den ein derartiger Zustand kann immer auftreten. Sei es ein Hardwaredefekt oder ein Fehler von Windows, der Bitlocker in den Wiederherstellungsmodus zwingt. Deswegen wird man ja auch so dezent darauf hingewiesen, den zu speichern, auszudrucken, o.ä.

Du könntest Glück haben und der Code wurde in deinem Microsoft-Account gespeichert (sofern du ein solches Konto verwendet hast, um Bitlocker zu aktivieren). Den Code solltest du hier auf OneDrive einsehen können: https://account.microsoft.com/devices/recoverykey?refd=login.live.com
Das Speichern im Microsoft-Konto ist zwar vorausgewählt, geschieht aber nicht automatisch, wenn man eine der anderen Möglichkeiten anklickt.
 
Was mich an der Angelegenheit stutzig macht:

Bitlocker.jpg

@ osa

überlege noch einmal, wo du den Schlüssel gespeichert hast. Wenn du da nicht rankommst sind deine Daten unwiederbringlich verloren.
 
Hallo, mit einem Trick geht das schon ! :)

@osa, boote mal mit einem Win 10 Stick / DVD und gehe dort in die Eingabeaufforderung dort startest du diesen Befehl , mit diesem wird so einiges für BitLocker angezeigt !;)

manage-bde.exe -status C:

C: = das verschlüsselte Systemlaufwerk !

Gruß :)
Ps.so schaut es bei mir aus, habe keine Verschlüsselung . :)
bitLocker .JPG
 
Die Eingabeaufforderung aber mit Administratorrechten starten.

Ich habe vor kurzem mein Systemlaufwerk und externe Laufwerke auch mit Bitlocker gesichert. Dabei Passwort, Bezeichner und Wiederherstellungsschlüssel aber in Keepass auf mehreren Datenträgern gesichert. Läuft bisher problemlos. Bin gespannt unter welchen Umständern vom System der Wiederherstellungsschlüssel angefordert wird.
 
Ja. Drei Sicherungen sind auch mit Bitlocker gesichert, aber dazu reicht jeder Windows PC ab Windows 7. Eine vierte Sicherung ist bei Dropbox als VHD mit Bitlocker verschlüsselt. Eine fünfte Sicherung ist unverschlüsselt auf SDXC-Karte in der Wohnung sicher abgelegt, aber Keepass ist natürlich mit Passwort gesichert.
 
Windows-Schnellstart hatte ich schon gleich nach der Windows-Installation abgeschaltet. Außerdem habe ich nur ein lokales Konto. Werde also abwarten wann mal etwas passiert.
 
Pffffft Mädels ihr redet hier vom seit Jahren geknackten Bitlocker ich bitt euch.

https://www.passware.com/kit-forensic/

Test mal ob die die Encryption noch immer mit in der Demo haben wie vor zig Monden sonst wirds nämlich teuer.

Echt immer wieder lustig wie Gott und die Welt denkt der ganze Scheiss wäre sicher und man bräuchte Großrechner dafür.
 
Was bringt ein Link, der nichts von einem geknackten Bitlocker schreibt? Weil "Extract encryption keys and passwords from memory images" und "Use hardware acceleration and distributed password recovery" ist halt nicht das gleiche wie "geknackt".

Und wenn Du schon die Demo empfiehlst, könntest Du wengistens nachlesen, welchen Beschränkungen die unterliegt:
Demo version recovers either the first three letters of passwords or passwords containing no more than three characters.
Demo version allows each of the attacks to work for up to one minute.
For Windows Administrators, demo version resets a “Demo12345” password only.
 
@Rottendam
Hier ist das komplette System verschlüsselt, und nicht eine weitere Festplatte oder Partition.

Alle Tools die ein knacken zusätzlicher Festplatten oder Partitionen versprechen, benötigen aus dem laufenden System zwingend die Memory.dmp,und hier in diesem Fall ja sowieso nicht möglich,da das komplette System verschlüsselt ist.

Ich bleibe dabei,allerhöchsten kann man die vorliegende Verschlüsselung mit Brutforce knacken,und das dauert seeeehr lange.
 
Anzeige
Oben