آموزش شکستن قفل بیت لاکر bitLocker در ویندوز
قبل از شروع آموزش شکستن قفل درایو بیت لاکر، ابتدا باید بدانیم که بیت لاکر چیست؟ رمز گذاری درایو، یکی از روش های پر استفاده کاربران برای افزایش امنیت اطلاعات است.این کار توسط نرم افزارهای رمز گذاری انجام می شود.bitlocker نام افزاری است که کاربران برای رمز گذاری درایو ها از آن استفاده می کنند. هدف از این مقاله ارائه روشهایی برای بازیابی رمز بیت لاکر در صورت فراموشی است.
آنچه در این مقاله میخوانید
شکستن قفل بیت لاکر بدون ریکاوری کی
نرمافزار رمزگذاری BitLocker که توسط شرکت مایکروسافت توسعه یافته است، همیشه شما را در هنگام راهاندازی آن مجبور میکند تا یک کلید پشتیبان (Recovery Key) بسازید. ممکن است که پس از ساختن این کلید پشتیبان، آن را چاپ کرده، در جایی یادداشت کرده و یا آنرا به صورت فایل ذخیره کنید. یا حتی ممکن است آنرا به صورت آنلاین، در حساب کاربری مایکروسافت خود ذخیره کنید.
اگر درایوی که با BitLocker رمزگذاریشده باز نمی شود، کلید پشتیبان یا همان ریکاوری کی تنها راه شما برای بازیابی اطلاعات در صورت فراموشی رمز بیت لاکر است.علت قفل شدن درایو با bitLocker چیست؟
دلایل زیادی وجود دارد که ممکن است درایو شما قفل شده باشد. شاید دلیل آن، TPM کامپیوترتان باشد که قفل درایو شما را به صورت خودکار باز نمیکند. یا ممکن است که رمز یا پینکد آن را فراموش کردهباشید. اگر بخواهید درایوی که با بیت لاکر قفل شده را از کامپیوتر جدا کرده و آنرا در یک کامپیوتر دیگر باز کنید، وجود رمز یا پینکد ضروری است. اگر TPM در کامپیوتر اول وجود نداشته باشد، برای بدست آوردن پسورد bitlocker به کلید پشتیبان (ریکاوری کی) نیاز خواهید داشت.
نیاز به مشاوره دارید؟
همکاران ما در کانون بازیابی اطلاعات پاسخگوی سئوالات شما هستند
کلید پشتیبان (Recovery Key) خود را پیدا کنید.
اگر کلید پشتیبان (Recovery Key) خود را پیدا نمیکنید، به زمانی که رمز BitLocker را تعیین کردید، فکر کنید. در آن زمان، از شما خواسته شد که این کلید پشتیبان را در جایی یادداشت کرده، آنرا چاپ کرده، و یا آنرا به صورت فایل در درایو اکسترنال مانند USB ذخیره کنید. همچنین به شما گزینهای نمایش داده شد تا کلید پشتیبان بیت لاکر را به صورت آنلاین در حساب کاربری مایکروسافت ذخیره کنید.
اگر این کلید پشتیبان را بر روی کاغذ چاپ کرده و یا در درایو اکسترنال ذخیره کردهاید، باید آنرا در جایی ایمن نگهداری کنید.
برای ریکاوری کلید پشتیبانی (Recovery Key) که بر روی سرورهای مایکروسافت بارگذاری یا آپلود شدهاست، لازم است که به صفحهی OneDrive Recovery Key رفته و با همان حساب کاربری مایکروسافت و مربوط به کلید پشتیبان، متصل شوید. اگر کلید پشتیبان را در این حساب کاربری آپلود کرده باشید، آنرا در این صفحه خواهید دید. اگر کلید پشتیبان را مشاهده نمیکنید، حسابهای کاربری دیگری که از آن استفاده میکنید را بررسی کنید.
اگر چندین حساب کاربری دارید، میتوانید از “Key ID” که بر روی صفحهی BitLocker نشان داده شدهاست، کمک بگیرید و آن را با Key ID نشان داده شده بر روی صفحهی وب، مطابقت دهید. انجام این کار به شما کمک میکند تا کلید صحیح را پیدا کنید.
اگر کامپیوتر شما به یک دامنه متصل است (اغلب کامپیوترهای شرکتی و کامپیوترهایی که برای کارمندان یا دانشآموزان فراهم میشود)، به احتمال زیاد مدیر شبکه (network administrator) کلید پشتیبان را داشته باشد. با مدیر شبکه تماس گرفته و کلید پشتیبان را از او بگیرید.
اگر کلید پشتیبان خود را ندارید، متاسفانه شانس زیادی ندارید. امیدوارم که یک نسخهی پشتیبان از تمامی اطلاعات خود داشته باشید! دفعهی بعد، دقت کنید که کلید پشتیبان را بنویسید و آن را در جای امنی قرار دهید (یا آنرا در حساب کاربری مایکروسافت خود ذخیره کنید).
حالت اول. کامپیوتر شما قفل درایو بیت لاکر را هنگام بوت شدن باز نمیکند.
درایوهایی که با BitLocker رمزگذاری شدهاند، معمولا در هنگام بوت، قفل درایو با TPM کامپیوتر به صورت خودکار باز میشود. اگر بازکردن از طریق TPM امکانپذیر نبود، با صفحهی ارور “BitLocker Recovery” مواجه خواهید شد که از شما میخواهد تا “کلید پشتیبان را برای این درایو وارد کنید. (اگر کامپیوتر خود را طوری برنامه ریزی کرده اید که با هر بار بوت کردن، رمز، پینکد، درایو USB یا کارت هوشمند بخواهد، بنابراین پیش از ورود به صفحهی BitLocker Recovery، به طور معمول صفحهی بازکردن قفل را مشاهده خواهید کرد. اگر رمز آن را نمیدانید، کلید Esc را فشار داده تا وارد BitLocker Recovery شوید.)
برای ادامهی کار، کلید پشتیبان را وارد کنید. با وارد کردن کلید پشتیبان، درایو شما باز خواهد شد و کامپیوتر شما به طور عادی راهاندازی خواهد شد.
کد ID نشان دادهشده در اینجا، به شما کمک میکند تا اگر چندین کلید پشتیبان به صورت چاپشده یا ذخیرهشده دارید، کلید پشتیبانی درست و صحیح را شناسایی کنید.
حالت دوم. اگر قصد دارید که درایو را از طریق ویندوز باز کنید.روش بالا به شما در بازکردن قفل درایو و هر درایو دیگر، از طریق فرآیند بوت کمک میکند.اما با این حال، شاید بخواهید درایوی که با بیت لاکر رمزگذاری شدهاست را در داخل ویندوز باز کنید. شاید شما یک درایو اکسترنال یا USB داشته باشید که با BitLocker رمز گذاری شده و اکنون قفل آن به طور معمول باز نمیشود، یا شاید درایو رمزگذاری شدهای را از کامپیوتر دیگر برداشتهاید و آنرا به کامپیوتر فعلی خود وصل کردهاید.
برای بازکردن قفل آنها، ابتدا درایو خود را به کامپیوتر متصل کنید. قسمت Control Panel را باز کرده و به بخش System بروید. سپس از قسمت Security، به قسمت BitLocker Drive Encryption بروید. این کار را تنها میتوانید در نسخههای حرفهای ویندوز انجام دهید، زیرا تنها این نسخهها هستند که دسترسی به نرمافزار BitLocker را فراهم میکنند.
درایو مورد نظر را در پنجرهی BitLocker پیدا کرده و بر روی گزینهی “Unlock Drive” در کنار آن، کلیک کنید.
از شما خواسته میشود تا رمز، پینکد یا هر اطلاعات لازم دیگری را وارد کنید تا قفل درایو را باز شود. اگر این اطلاعات را ندارید، بر روی قسمت More Options کلیک کرده و سپس بر روی قسمت Enter Recovery Key کلیک کنید.
برای باز کردن قفل درایو، کلید پشتیبان (Recovery Key) را وارد کنید. به محض اینکه کلید پشتیبان را وارد کنید، قفل درایو باز خواهد شد و میتوانید به فایلهای درون آن دسترسی داشته باشید. کد ID نشان داده شده در این قسمت به شما کمک میکند تا در صورت داشتن چندین کلید پشتیبان ذخیره شده، کلید صحیح را انتخاب کنید.
اگر کامپیوتر شما پس از هر بار راهاندازی (Boot)، صفحهی خطا و ارور BitLocker را نشان میدهد و هیچ راهی برای ارائهی کلید پشتیبان ندارید، میتوانید از گزینهی عیبیابی “reset this PC” استفاده کنید تا کامپیوتر خود را از شر آن خلاص کنید. با انجام این کار، میتوانید دوباره از کامپیوتر و درایو خود استفاده کنید، اما تمامی دادههای ذخیرهشده بر روی کامپیوتر خود را از دست خواهید داد.
اگر یک درایو اکسترنال دارید که با BitLocker رمزگذاری شده است و کلید پشتیبان و راهی برای بازکردن آنرا در اختیار ندارید، میتوانید همین کار را انجام دهید. درایو را فرمت کرده و تمامی محتوای آن را پاک کنید، اما حداقل میتوانید دوباره از این درایو استفاده کنید.
نکات مهم در شکستن قفل بیت لاکر : حتما می بایست به فایل حاوی recovery key دسترسی داشته باشید. در صورتی که این کد را ندارید می توانید فایلی تحت عنوان bitlocker recovery key.txt را جستجو کنید. پس از رمزگشایی درایو آنلاک شده و دیگر هنگام ورود از شما درخواست رمز نخواهد داشت. در صورت نیاز به ارتقاء سطح امنیت، پس از رمزگشایی توصیه می شود رمز دیگری روی درایو تنظیم نمایید. و البته آن را بخاطر بسپارید.
سوالات متدوال
خیر. فراموش کردن رمز bitlocker یا نداشتن RECOVERY KEY FILE، باعث عدم دسترسی کامل به اطلاعات خواهد شد و با هیچ روشی امکان بازیابی اطلاعات بدون رمز یا RECOVRY KEY وجود ندارد.
از سال ۲۰۱۴ به بعد در دنیا با گسترش NETWORK و هکر های فعال در این زمینه شاهد گروگان گیری اطلاعاتی هستیم. یک هکر خارجی با دسترسی به کامپیوتر شما به دلیل رعایت نکردن موارد امنیتی وارد سیستم شما شده است و کامپیوتر شما را با بیت لاکر فعال نموده اسر برای دادن پسورد bitlocker از شما تقاضای مبالغ هنگفت خواهد کرد؛ که البته بدون دانستن آن اطلاعات شما غیر قابل بازیابی می باشد.
دلیل بالا بعد از ندانستن پسورد از سوالات متداول در زمینه bitlocker می باشد و این هم امکان پذیر می باشد و با زدن پسورد یا RECOVERY KEY هارد را باز نکرده ، این به دو دلیل می باشد :
مشکل در MBR.همان قسمتی که آدرس پارتیشن های فعال ، هارد را ذخیره می کند می باشد که به علت عدم کارکرد صحیح تشخیص درست یا نادرست بودن پسورد را ندارد و شما با وارد کردن پسورد صحیح به علت کارکرد نا صحیح در قسمت MBR اطلاعات باز نمی شود و در اصطلاح هارد شما قفل باقی می ماند .
پیشنهاد می کنیم بخوانید: MBR چیست؟
خرابی فیزیکی یا نرم افزاری هارد.خرابی فیزیکالی : هارد به علت بدسکتور های فیزیکال یا لاجیکال یا خرابی یک یا چند هد توانایی باز کردن را نداشته و شما با وارد کردن پسورد صحیح نیز به اطلاعات خود دسترسی ندارید.
هارد با قفل bitlocker بعد از فرمت نیز به صورت کامل قابل بازیابی است اما بازیابی این گونه هارد ها کمی مشکل و در اصطلاح دو مرحله ای می باشد به این معنی که در مرحله اول شروع یا همان پیدا کردن مشخصات bitlocker بوده و پس از اعمال پسورد در این مرحله حال مانند یک هارد معمولی اسکن و اطلاعات مانند روز اول قابل ریکاوری می باشد.
به هر حال همانطور که در بالا به صورت مفصل شرح دادیم ریکاوری BitLocker نیاز به تخصص ویژه ای داشته و بیشتر مراکز غیر تخصصی توانایی بازیابی این نوع هارد ها را ندارند.
کلام آخر:
کانون بازیابی اطلاعات، در هر شرایطی البته با دانستن پسورد یا RECOVERY KEY درست توانایی ریکاوری اطلاعات شما را داشته و چه با خرابی فیزیکالی ، خرابی در قسمت MBR یا مشکلات فرمت کردن پارتیشن نگران از دست رفتن اطلاعات خود نباشید.البته مشاهده شده است که سپردن این هارد ها با این پیچیدگی های خاص به مراکز غیر تخصصی گاه باعث از دست رفتن تمام اطلاعات شما خواهد شد.
سلام وقت بخیر من کدریکاوریودارم اما اجازه تایپ حروف رو نمیده
سلام خداقوت
من لب تاپ رو نو از نمایندگی با کلی هزینه برای گارانتی های معتبر خریدم و بیت لاکر ست نکردم روی سیسم
بعد از چند ماه بعد از اپدیت ویندوز بیت لاکر فعال شد و تمام اطلاعاتم رو از دست دادم امکانش هست چون بیت لاکر ست نکردم لب تاپ نو نباشه یا نه ممکنه روی بعضی از ویندوز ها بیت لاکر به صورت دیفالت وجود داشته باشه ؟
و یه سوال دیگه من نه رمز و نه ریکاوری کد امکانش هست از روی turn off هم برشدارم و بیت لاکر رو حذف کنم و کلا دیگه حذف بشه و نبینمش ؟ممنون از شما