O documento descreve tentativas frustradas de acessar dados em um HD bloqueado pelo BitLocker sem a senha. Testes com comandos e softwares de recuperação falharam em desbloquear o disco. Por fim, a formatação do disco eliminou todos os dados, que não puderam ser recuperados.
O documento descreve tentativas frustradas de acessar dados em um HD bloqueado pelo BitLocker sem a senha. Testes com comandos e softwares de recuperação falharam em desbloquear o disco. Por fim, a formatação do disco eliminou todos os dados, que não puderam ser recuperados.
O documento descreve tentativas frustradas de acessar dados em um HD bloqueado pelo BitLocker sem a senha. Testes com comandos e softwares de recuperação falharam em desbloquear o disco. Por fim, a formatação do disco eliminou todos os dados, que não puderam ser recuperados.
COLETAR DADOS DO HD BLOQUEADO COM BITLOCKER INICIALIZAÇÃO DO COMPUTADOR
• Para iniciar o computador, ele pediu a
chave de acesso do BitLocker. Disponibilizando apenas a opção de “Ignorar esta unidade” ou colocar a chave de desbloqueio do BitLocker. • Nesta etapa, como não tenho acesso à senha, a única opção que resta seria “Ignorar esta unidade”. Após clicar em “ignorar esta unidade”, nos deparamos com a tela de opções de recuperação do Windows. Nesta tela temos mais algumas opções, na opção “Solução de Problemas”, conseguimos iniciar o Prompt de Comando. Já na tela do Prompt de Comando, foram efetuadas algumas tentativas de verificar o estado do BitLocker e ver a possibilidade de avançar até algum lugar que me leve aos dados instalados no HD. • Foram testados alguns comandos como: manage-bde - on C: -RecoveryPassword – RecoveryKey , porém sem êxito. • Erro: não é possível executar a operação porque o volume está bloqueado. • Após essas tentativas, foi efetuada a tentativa de acessar os dados do HD pelo Hiren’s Boot.
• Já com o computador iniciado pelo Hiren’s
Boot, podemos ver que o C: está bloqueado com o ícone de um cadeado. Ao tentar acessar foi solicitado a senha de desbloqueio do BitLocker.
• Dentro do Hiren’s Boot não tivemos a
possibilidade de acessar os dados que estavam no HD.
• Estes testes foram efetuados com o HD
instalado no Notebook. • Já dentro do sistema operacional por meio do SATA Drive Docking (“gaveta de HD”) , dessa vez no Windows 7, nos deparamos com o HD com o ícone de cadeado bloqueado da mesma forma. • Ao tentar acessar o HD foi solicitada a senha do BitLocker novamente. • No fim, após todas as tentativas básicas de acesso aos dados, foi efetuada uma tentativa de formatação do Disco. • E com sucesso o disco foi formatado, sem nenhuma verificação ou pedido de senha do BitLocker, porém, todos os dados que nele estavam foram perdidos e não foram recuperados. • Aqui podemos ver que não há nada em nenhuma partição do HD após a formatação. • Depois disso o HD foi instalado novamente no notebook para conferir se realmente não havia restado nenhum dado no mesmo. Então iniciamos o hiren’s boot no notebook e acessamos o HD que havia sido instalado novamente e realmente todos os seus dados foram deletados.