資訊保安

華碩澄清無破解過 BitLocker 涉案手提電腦未設定檔案加密

Published by
Lawton

台北地檢署偵辦台北隨機殺人案期間,成功讀取疑犯張文手提電腦資料。華碩於 1 月 16 日發聲明澄清,外界指公司協助「破解」或「繞過」BitLocker 磁碟加密軟件屬誤解,涉案手提電腦硬碟實際上並無設定任何加密機制。

 

華碩澄清實際情況

華碩在官網發布聲明指出,檢警協助處理涉案 ROG 手提電腦硬碟,當時並未設定 Microsoft Windows 作業系統 BitLocker 加密機制,可使用一般本機帳號登入,沒有任何加密設定。華碩僅按台北市刑事警察大隊要求,提供一台相同型號手提電腦,協助警方在相同系統環境下讀取資料。

以下為聲明稿全文:

關於外界媒體報導稱檢警要求並感謝華碩協助破解張文所使用之 ROG 筆電硬碟中的 BitLocker 一事,我們特此澄清:由檢警提供給華碩協助處理的涉案筆電硬碟,當時並未設定 Microsoft Windows 作業系統的 BitLocker 加密機制,可以一般本機帳號登入,並無任何加密設定。華碩僅依市刑大之要求,提供一台相同型號筆電,以協助警方在相同系統環境下進行資料讀取。媒體所稱「破解」或「繞過」BitLocker 的說法皆屬誤解,並非事實。

 

案件偵辦過程

27 歲疑犯張文去年 12 月 19 日在台北捷運台北車站及中山站周邊投擲煙霧彈並持刀殺人,造成 3 人死亡及多人受傷。張文最後從誠品南西店頂樓墮樓身亡。由於張文已死亡,檢警需從其平板電腦及手提電腦中尋找線索,以釐清犯案動機及作案計劃。

 

消息指警方「擔心」筆電資料受加密保護,因此聯繫華碩與三星專家協助。專家團隊將張文 2TB SSD 固態硬碟拆下並裝入相同型號手提電腦,在相同系統環境下成功讀取資料,取得案發前規劃文件,包括「金錢規劃」與「投擲式燃燒瓶」等紀錄。

 

BitLocker 加密技術背景

Windows 11 在 24H2 版本後大幅放寬自動裝置加密要求,不再需要 Modern Standby 或 HSTI 合規性檢測,全新安裝系統時會預設啟用加密功能。用戶在安裝過程中使用 Microsoft 帳戶登入會自動觸發 BitLocker 加密,即使是家用版本亦包括在內。對數碼鑑證專業人員而言,Windows 11 24H2 裝置大多會預設加密。若無 BitLocker 復原金鑰或用戶憑證,加密硬碟將無法讀取及掛載。

 

資料來源:中央社, 鏡周刊

 

Published by
Lawton