FISI_1984 Geschrieben 20. Februar Geschrieben 20. Februar Bin gerade am verzwiefeln habe einen kunden Notebook und der hat sich mit bittlocker seine Bootplatte gespeert wie kann man das problem lösen wenn nur die ID vorhanden ist aber kein key und kein MS Konto vorhanden ist, habe es mal mit einer Klonsoftware versucht die BOOT Partion zu klonen in der hoffnung das es geht danach wieder das er es wieder beim klonen entschlĂŒsselt sonst weiĂ ich nicht mehr weiter, datensicherung nicht möglich da platte ja gesperrt ist sonst nur noch formatierung aber dann alle daten weg ist echt eine zwickmĂŒle in der ich mich befinde vieleicht kann ja einer hier helfen.
EdwardFangirlXxX Geschrieben 20. Februar Geschrieben 20. Februar Ich befĂŒrchte dir sagen zu mĂŒssen, dass die Daten weg sind. Das ist ja eben irgendwie der ganze Sinn einer verschlĂŒsselten Platte, dass eins ohne SchlĂŒssel nicht an die Daten kommt. Sorry.
eKrumel Geschrieben 20. Februar Geschrieben 20. Februar Warum sollte der beim klonen entschlĂŒsseln? Das macht doch null sinn. Wenn kein key vorhanden ist, biste wahrscheinlich im arsch
FISI_1984 Geschrieben 20. Februar Autor Geschrieben 20. Februar Ich nutze die firmen software HDclone x6 der zeigte mir was mit entschlĂŒsselung von bitlocker an beim klonen ein versuch ist es wert ob es geht ist halt ein kunden Notebook den der kunde so geliefert hat. Â
Brapchu Geschrieben 20. Februar Geschrieben 20. Februar vor 3 Minuten schrieb FISI_1984: ist halt ein kunden Notebook den der kunde so geliefert hat. Also bei mir gehen da mehrere Red Flags an... t1nk4bell reagierte darauf 1
skylake Geschrieben 20. Februar Geschrieben 20. Februar Thema ist durch, die Daten sind weg. Der Sinn von Bitlocker ist doch gerade, dass bei einem Diebstahl bspw. die Daten eben nicht so einfach entschlĂŒsselt werden können. Wenn das System neu aufgesetzt wird und der Recoverykey weg ist, dann ist der Zug auch abgefahren. Gleiches gilt fĂŒr MacBooks, wenn man die Festplatte hardware verschlĂŒsselt und die Keys wegwirft. Du könntest halt höchstens in irgendwelchen dubiosen Foren suchen, ob es eine Möglichkeit gibt die BitlockerverschlĂŒsselung zu knacken aber mir ist aktuell keine Möglichkeit bekannt, bei der das so einfach möglich wĂ€re.
bjoernp2000 Geschrieben 20. Februar Geschrieben 20. Februar normalerweise kann man den recoveryschlĂŒssel per cmd/powershell auslesen. das halt das ding von microsoft dingen. gibt fast immer ein weg Â
skylake Geschrieben 20. Februar Geschrieben 20. Februar vor 46 Minuten schrieb bjoernp2000: normalerweise kann man den recoveryschlĂŒssel per cmd/powershell auslesen Nicht im obigen Fall. WĂŒrde das gehen wĂ€re die gesamte Bitlockergeschichte komplett obsolet und man könnte es sich sparen.
mlwhoami Geschrieben 20. Februar Geschrieben 20. Februar vor 3 Stunden schrieb FISI_1984: der zeigte mir was mit entschlĂŒsselung von bitlocker an beim klonen Dazu wird aber ebenfalls der korrekte SchlĂŒssel zur EntschlĂŒsselung der Daten notwendig sein. Wie sollte es auch anders gehen. Das Tool kann sich ja nicht genau den passenden SchlĂŒssel fĂŒr diese verschlĂŒsselten Daten einfach "aus dem Finger ziehen". Wenn ihr den SchlĂŒssel nicht habt, dann werdet ihr einfach eine Menge unlesbaren "DatenmĂŒll" klonen. Aus der Nummer kommt ihr nicht raus  EdwardFangirlXxX reagierte darauf 1
bjoernp2000 Geschrieben 20. Februar Geschrieben 20. Februar Der SchlĂŒssel ist ja auch top.. nur das verfahren wie damit umgegangen wird ist zu 90% abrufbar und lange publik. Deswegen wird auch allgemein von der Nutzung zur Datensicherung abgeraten. Selbst altbekannte Unternehmen nutzen diese lĂŒcken und verkaufen seid jahren legal entsprechende Software. es wĂ€re gut zu wissen welches modell der laptop ist und ob tpm vorhanden oder nicht... danach entscheidet sich auch die methode. Â
Maze-92 Geschrieben 20. Februar Geschrieben 20. Februar Versuchs mal mit Linux. Allerdings braucht man das zuvor gesetzte Passwort!Â
bjoernp2000 Geschrieben 20. Februar Geschrieben 20. Februar (bearbeitet) vor 25 Minuten schrieb bjoernp2000: Der SchlĂŒssel ist ja auch top.. nur das verfahren wie damit umgegangen wird ist zu 90% abrufbar und lange publik. Deswegen wird auch allgemein von der Nutzung zur Datensicherung abgeraten. Selbst altbekannte Unternehmen nutzen diese lĂŒcken und verkaufen seid jahren legal entsprechende Software. es wĂ€re gut zu wissen welches modell der laptop ist und ob tpm vorhanden oder nicht... danach entscheidet sich auch die methode. www.dusollstexternelinksmitdembetreiberabsprechen.de Bearbeitet 20. Februar von charmanta
Brapchu Geschrieben 20. Februar Geschrieben 20. Februar vor 3 Minuten schrieb bjoernp2000: Deswegen wird auch allgemein von der Nutzung zur Datensicherung abgeraten. Bitlocker hat ĂŒberhaupt nichts mit Datensicherung zu tun.
charmanta Geschrieben 20. Februar Geschrieben 20. Februar ich weise einmal auf die Forenregeln hin. Konkrete Hinweise zum Knacken möglicherweise geklauter GerĂ€te sind hier nicht erwĂŒnscht. Den Link nehme ich daher auch einmal raus
Maniska Geschrieben 20. Februar Geschrieben 20. Februar (bearbeitet) vor 31 Minuten schrieb bjoernp2000: Hier war ein Link Damit das funktioniert benötigt man Ăltere Hardware mit eigenem TPM Chip Physikalischen Zugriff auf das GerĂ€t Ein GerĂ€t das zwar verschlĂŒsselt ist, aber zum entschlĂŒsseln reicht der richtige TPM, es gibt keinen zusĂ€tzlichen Kennwortschutz vor 10 Minuten schrieb charmanta: Den Link nehme ich daher auch einmal raus Brauchst du nicht, bei richtig konfiguriertem BitLocker klappt das halt mal auch nicht mehr einfach so. Habs aber auch weggemacht Bearbeitet 20. Februar von Maniska
Maniska Geschrieben 20. Februar Geschrieben 20. Februar vor 5 Stunden schrieb FISI_1984: Bin gerade am verzwiefeln habe einen kunden Notebook und der hat sich mit bittlocker seine Bootplatte gespeert wie kann man das problem lösen wenn nur die ID vorhanden ist aber kein key und kein MS Konto vorhanden ist, habe es mal mit einer Klonsoftware versucht die BOOT Partion zu klonen in der hoffnung das es geht danach wieder das er es wieder beim klonen entschlĂŒsselt sonst weiĂ ich nicht mehr weiter, datensicherung nicht möglich da platte ja gesperrt ist sonst nur noch formatierung aber dann alle daten weg ist echt eine zwickmĂŒle in der ich mich befinde vieleicht kann ja einer hier helfen. Zuerst mal: Satzzeichen und AbsĂ€tze fördern die Lesbarkeit und damit auch schon die Anzahl derer die sich bereit erklĂ€ren freiwillig zu helfen. Was bedeutet Zitat wenn nur die ID vorhanden ist aber kein key und kein MS Konto Welche ID? DIe PasswortID? Damit könnte man (wenn man es denn hĂ€tte) den richtigen RecoveryKey raussuchen und diesen statt des Kennworts eingeben. Ohne BitLocker Kennwort oder Bitlocker RecoveryKey kommst du nicht rein. Also Kunden anrufen und mitteilen dass es ohne sein EntschlĂŒsselungskennwort nicht geht. Entweder er liefert das oder die Daten sind nicht zu retten. Kunde hat dann ein paar Möglichkeiten: Kennwort liefern, dann kann man Daten sichern und was auch immer sonst noch gemacht werden sollte Kennwort nicht liefern und Rechner wie er ist zurĂŒcknehmen Kennwort nicht liefern und Auftrag zur Neuinstallation auf selber Platte mit definitivem Datenverlust Kennwort nicht liefern und Auftrag zur Neuinstallation auf neuer Platte, alte Platte verschlĂŒsselt wie sie ist mitnehmen falls das PW doch noch auftaucht. t1nk4bell reagierte darauf 1
Wissenshungriger Geschrieben 20. Februar Geschrieben 20. Februar Wie heiĂt es so schön? Computer sagt nein Das solltest du und dein Kunde akzeptieren. Die Daten sind leider weg.
Gast Geschrieben 20. Februar Geschrieben 20. Februar vor 2 Stunden schrieb Wissenshungriger: Die Daten sind leider weg. No backup? No mercy. vor 9 Stunden schrieb FISI_1984: habe einen kunden Notebook Step 1: der Kunde weist durch Rechnungsdokument nach, dass das GerÀt sein Eigentum ist. Ansonsten ist der nÀchste Anruf das nÀchste Polizeirevier, da es sich dann um Diebesgut handelt.
Maniska Geschrieben 21. Februar Geschrieben 21. Februar vor 11 Stunden schrieb Diskettenstanzer: No backup? No mercy. Im Privaten Umfeld halt immer noch nicht wirklich angekommen vor 11 Stunden schrieb Diskettenstanzer: Step 1: der Kunde weist durch Rechnungsdokument nach, dass das GerĂ€t sein Eigentum ist. Ansonsten ist der nĂ€chste Anruf das nĂ€chste Polizeirevier, da es sich dann um Diebesgut handelt. Muss nicht sein. Es kann sich auch um das alte Notebook handeln das seit lĂ€ngerem im Schrank liegt und auf dem man nun die Hochzeitsbilder o.Ă. vermutet. Oder es ist ein Erbfall, oder... Nur weil ich weder PW noch Rechnung habe muss es nicht geklaut sein. Wenn ich mir anschaue wie regelmĂ€Ăig sich User nach dem Urlaub melden und ihre Kennwörter, BitLocker etc. vergessen haben erscheint mir ein DAU wahrscheinlicher als Diebesgut. Aber ich glaube auch noch an das Gute im Menschen. Maze-92 und ExplainItToTheDuck reagierten darauf 2
tkreutz2 Geschrieben 21. Februar Geschrieben 21. Februar vor 59 Minuten schrieb Maniska: Oder es ist ein Erbfall, oder... Nur weil ich weder PW noch Rechnung habe muss es nicht geklaut sein. Auch bei Microsoft gibt es die Möglichkeit, ein Konto gegen Nachweis freischalten zu lassen. (s. Link) https://support.microsoft.com/de-de/account-billing/zugriff-auf-outlook-com-onedrive-und-andere-microsoft-dienste-nach-einem-todesfall-ebbd2860-917e-4b39-9913-212362da6b2f#:~:text=Kunden in Deutschland können sich,des Reisepasses der verstorbenen Person  Kunden in Deutschland können sich an den Microsoft-Kundensupport wenden, um Zugriff auf das Konto zu erhalten. Kunden mĂŒssen einen Nachweis der Rechtsnachfolge sowie die folgenden Dokumente bereitstellen: Eine Kopie der Sterbeurkunde Eine Kopie des Personalausweises oder des Reisepasses der verstorbenen Person Die Argumentation, keinen Zugriff auf das Microsoft Konto zu bekommen, steht auf ziemlich dĂŒnnen Eis. So What ?
FISI_1984 Geschrieben 21. Februar Autor Geschrieben 21. Februar Der Kunde hatte leider nichts musste alles neu machen auf seinem Wunsch, Also kann das Thema hier geschlossen werden. trotzdem danke fĂŒr die Antworten.
ExplainItToTheDuck Geschrieben 21. Februar Geschrieben 21. Februar Na dann hat er ab heute hoffentlich ein Backup đ
Maniska Geschrieben 21. Februar Geschrieben 21. Februar vor 3 Stunden schrieb tkreutz2: Auch bei Microsoft gibt es die Möglichkeit, ein Konto gegen Nachweis freischalten zu lassen. (s. Link) https://support.microsoft.com/de-de/account-billing/zugriff-auf-outlook-com-onedrive-und-andere-microsoft-dienste-nach-einem-todesfall-ebbd2860-917e-4b39-9913-212362da6b2f#:~:text=Kunden in Deutschland können sich,des Reisepasses der verstorbenen Person Kunden in Deutschland können sich an den Microsoft-Kundensupport wenden, um Zugriff auf das Konto zu erhalten. Kunden mĂŒssen einen Nachweis der Rechtsnachfolge sowie die folgenden Dokumente bereitstellen: Eine Kopie der Sterbeurkunde Eine Kopie des Personalausweises oder des Reisepasses der verstorbenen Person Die Argumentation, keinen Zugriff auf das Microsoft Konto zu bekommen, steht auf ziemlich dĂŒnnen Eis. So What ? 1. Bezog ich mich auf die Aussage dass es sich bei einem GerĂ€t fĂŒr das kein Eigentumsnachweis in Form einer Rechnung vorliegt um Diebesgut handelt. 2. Kann man einen Rechner auch ohne Verbindung zu einem Microsoftkonto verschlĂŒsselt haben. 3. Kann auch MS nur Zugriff auf ein den Erben bekanntes Konto verschaffen, und auch nur dann wenn die Angaben im Konto und die Angaben des Verstorbenen ĂŒbereinstimmen. Was halt in vielen FĂ€llen auch nicht der Fall sein dĂŒrfte wenn Maximilian Mustermann, geboren am 5.9.1966 halt als Max Musterm. und dem 1.1.1970 angemeldet hat. Oder anderen Fakedaten, weil man MS das Zeug nicht servieren wollte. Und Manchmal wĂ€re das bei einer Erbschaft auch eine Henne/Ei Problem: Ich muss mich am Rechner anmelden könne um Zugriff auf XX zu bekommen, benötige aber XX um mich am Rechner anmelden zu können.
Empfohlene BeitrÀge