Sau vụ án giết người ngẫu nhiên tại Đường sắt Bắc, thủ phạm Zhang Wen tự sát sau khi phạm tội, chiếc laptop thuê nhà của hắn trở thành chìa khóa phá án. Dù bị thiêu rụi, ổ SSD vẫn còn hoạt động nhưng được mã hóa bằng Microsoft BitLocker. Luật sư phân tích, độ phức tạp của khóa sửa chữa 48-bit của BitLocker tương đương với 2^128, brute-force cần tới 6000 tỷ năm, ngay cả máy tính lượng tử cũng cần 32 triệu năm. Cảnh sát đã yêu cầu Asus và Microsoft hỗ trợ.
BitLocker là gì? Giải pháp chính thức để mở khóa không hiệu quả với laptop của Zhang Wen
(Nguồn: Microsoft)
Theo giới thiệu chính thức của Microsoft, BitLocker là chức năng bảo vệ dữ liệu tích hợp trong hệ điều hành Windows, được thiết kế để ngăn chặn trộm cắp hoặc rò rỉ dữ liệu. Nguyên lý hoạt động là mã hóa toàn bộ ổ đĩa, kết hợp với mô-đun nền tảng tin cậy (TPM) trong phần cứng máy tính.
Khi BitLocker phát hiện ổ đĩa được chuyển sang thiết bị khác hoặc cố gắng đọc dữ liệu khi ở chế độ ngoại tuyến, hệ thống sẽ tự động khóa và yêu cầu người dùng nhập một “khóa sửa chữa” gồm 48 chữ số. Thiết kế này nhằm bảo vệ thông tin bí mật của người dùng khi máy tính bị mất hoặc bị trộm, đảm bảo rằng ngay cả khi phần cứng bị đánh cắp, các tệp bên trong cũng không thể truy cập trái phép. Laptop của Zhang Wen chính là đã kích hoạt cơ chế này.
Ba cách chính thức để mở khóa BitLocker đều không hiệu quả với laptop của Zhang Wen
Sao lưu đám mây Microsoft Entra ID: Cần đăng nhập vào tài khoản Microsoft của Zhang Wen và xác nhận rằng hắn đã sao lưu khóa vào đám mây, nhưng cảnh sát có thể không có quyền truy cập hoặc Zhang Wen chưa từng sao lưu
Phục hồi bằng USB: Cần tìm USB chứa tệp mã khóa sửa chữa của Zhang Wen, nhưng có thể hắn chưa từng tạo hoặc đã tiêu hủy
Hỗ trợ của quản trị viên miền doanh nghiệp: Chỉ áp dụng cho máy tính do công ty phân phát, laptop cá nhân chơi game của Zhang Wen không phù hợp phương thức này
Điều này cũng có nghĩa, trừ khi cảnh sát có thể truy cập tài khoản đám mây Microsoft của Zhang Wen, tìm USB chứa khóa hoặc máy tính thuộc về một miền doanh nghiệp (khả năng rất thấp), nếu thiếu khóa sửa chữa 48-bit đó, ổ đĩa giống như một chiếc két sắt số kỹ thuật số bị hàn chết, rất khó mở.
Phân tích của Zhang Wen: Địa ngục toán học của 6000 tỷ năm
(Nguồn: Facebook)
Độ khó phá mã laptop của Zhang Wen thực sự là bao nhiêu? Luật sư an ninh mạng Xu Sĩ Vỹ, từng làm kiểm sát viên, cung cấp phân tích toán học đầy tuyệt vọng. Khóa sửa chữa của BitLocker gồm 48 chữ số thập phân, độ phức tạp của tổ hợp lớn hơn 2^159. Sau khi trừ các giới hạn của kiểm tra chéo và cấu trúc, độ mạnh thực tế vẫn tương đương 2^128, một con số thiên văn.
Cụ thể, 2^128 khoảng bằng 3.4×10^38. Ngay cả khi sử dụng siêu máy tính nhanh nhất thế giới Frontier (thực hiện 1.8×10^19 phép tính mỗi giây), để thử tất cả các tổ hợp mật khẩu này cần khoảng 6000 tỷ năm. Thời gian này gấp 43 lần tuổi của vũ trụ hiện tại. Mặt trời dự kiến sẽ phình to thành sao khổng lồ đỏ nuốt chửng trái đất sau 50 tỷ năm, còn thời gian để phá mã laptop của Zhang Wen gấp 120 lần thời gian đó.
Liệu máy tính lượng tử có thể trở thành cứu tinh? Xu Sĩ Vỹ tính toán, ngay cả khi công nghệ máy tính lượng tử phát triển, tốc độ tính toán tăng đáng kể, thời gian giải mã có thể rút ngắn đến mức căn bậc hai, nhưng vẫn cần khoảng 32 triệu năm. Thời gian này dù ngắn hơn 6000 tỷ năm nhiều, nhưng đối với điều tra hình sự vẫn vô nghĩa.
Tại sao cảnh sát vẫn cố gắng phá mã dù biết là gần như không thể
Dù xác suất phá mã cực thấp, tại sao Cục Trinh sát vẫn quyết định thử? Xu Sĩ Vỹ suy đoán lý do có thể bao gồm: cảnh sát hy vọng nhà sản xuất còn giữ lại lối sau chưa công khai, cố gắng mở khóa qua kênh không chính thức. Khả năng này có thật, vì hợp tác giữa cơ quan thực thi pháp luật và các công ty công nghệ (hoặc đối đầu) luôn là chủ đề tranh cãi toàn cầu.
Lý do khác là do áp lực dư luận xã hội và cấp trên trong việc phá án. Zhang Wen phạm tội tấn công ngẫu nhiên tại Bắc, khu vực Trung Nam Tây, gây hoảng loạn lớn trong xã hội, người dân mong muốn hiểu rõ động cơ phạm tội và có đồng phạm hay không. Máy tính bảng đã bị Cục Công an Đài Bắc phá mã, nhưng cảnh sát cho rằng trong laptop có thể còn dữ liệu quan trọng hơn, thậm chí có thể phân tích động cơ phạm tội của Zhang Wen.
Vì vậy, dù biết khả năng phá mã gần như không thể, cảnh sát vẫn phải thể hiện quyết tâm dùng mọi biện pháp. Hiện cảnh sát ngoài việc yêu cầu nhà sản xuất laptop Asus và Microsoft hỗ trợ, còn tiến hành phá mã bằng phương pháp brute-force song song. Tuy nhiên, kể cả có sự hỗ trợ của nhà sản xuất, cảnh sát cũng không chắc chắn, còn phụ thuộc vào mức độ bảo vệ của Zhang Wen đối với ổ đĩa cứng.
Vụ việc này cũng phản ánh sức mạnh của công nghệ mã hóa hiện đại và tình thế tiến thoái lưỡng nan: nó vừa bảo vệ quyền riêng tư của công dân vô tội, vừa có thể trở thành công cụ hoàn hảo để tội phạm che giấu chứng cứ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ổ cứng laptop của Zhang Wen có thể phá mã không? Khóa 48 bit của BitLocker khiến cả siêu máy tính cũng phải đầu hàng
Sau vụ án giết người ngẫu nhiên tại Đường sắt Bắc, thủ phạm Zhang Wen tự sát sau khi phạm tội, chiếc laptop thuê nhà của hắn trở thành chìa khóa phá án. Dù bị thiêu rụi, ổ SSD vẫn còn hoạt động nhưng được mã hóa bằng Microsoft BitLocker. Luật sư phân tích, độ phức tạp của khóa sửa chữa 48-bit của BitLocker tương đương với 2^128, brute-force cần tới 6000 tỷ năm, ngay cả máy tính lượng tử cũng cần 32 triệu năm. Cảnh sát đã yêu cầu Asus và Microsoft hỗ trợ.
BitLocker là gì? Giải pháp chính thức để mở khóa không hiệu quả với laptop của Zhang Wen
(Nguồn: Microsoft)
Theo giới thiệu chính thức của Microsoft, BitLocker là chức năng bảo vệ dữ liệu tích hợp trong hệ điều hành Windows, được thiết kế để ngăn chặn trộm cắp hoặc rò rỉ dữ liệu. Nguyên lý hoạt động là mã hóa toàn bộ ổ đĩa, kết hợp với mô-đun nền tảng tin cậy (TPM) trong phần cứng máy tính.
Khi BitLocker phát hiện ổ đĩa được chuyển sang thiết bị khác hoặc cố gắng đọc dữ liệu khi ở chế độ ngoại tuyến, hệ thống sẽ tự động khóa và yêu cầu người dùng nhập một “khóa sửa chữa” gồm 48 chữ số. Thiết kế này nhằm bảo vệ thông tin bí mật của người dùng khi máy tính bị mất hoặc bị trộm, đảm bảo rằng ngay cả khi phần cứng bị đánh cắp, các tệp bên trong cũng không thể truy cập trái phép. Laptop của Zhang Wen chính là đã kích hoạt cơ chế này.
Ba cách chính thức để mở khóa BitLocker đều không hiệu quả với laptop của Zhang Wen
Sao lưu đám mây Microsoft Entra ID: Cần đăng nhập vào tài khoản Microsoft của Zhang Wen và xác nhận rằng hắn đã sao lưu khóa vào đám mây, nhưng cảnh sát có thể không có quyền truy cập hoặc Zhang Wen chưa từng sao lưu
Phục hồi bằng USB: Cần tìm USB chứa tệp mã khóa sửa chữa của Zhang Wen, nhưng có thể hắn chưa từng tạo hoặc đã tiêu hủy
Hỗ trợ của quản trị viên miền doanh nghiệp: Chỉ áp dụng cho máy tính do công ty phân phát, laptop cá nhân chơi game của Zhang Wen không phù hợp phương thức này
Điều này cũng có nghĩa, trừ khi cảnh sát có thể truy cập tài khoản đám mây Microsoft của Zhang Wen, tìm USB chứa khóa hoặc máy tính thuộc về một miền doanh nghiệp (khả năng rất thấp), nếu thiếu khóa sửa chữa 48-bit đó, ổ đĩa giống như một chiếc két sắt số kỹ thuật số bị hàn chết, rất khó mở.
Phân tích của Zhang Wen: Địa ngục toán học của 6000 tỷ năm
(Nguồn: Facebook)
Độ khó phá mã laptop của Zhang Wen thực sự là bao nhiêu? Luật sư an ninh mạng Xu Sĩ Vỹ, từng làm kiểm sát viên, cung cấp phân tích toán học đầy tuyệt vọng. Khóa sửa chữa của BitLocker gồm 48 chữ số thập phân, độ phức tạp của tổ hợp lớn hơn 2^159. Sau khi trừ các giới hạn của kiểm tra chéo và cấu trúc, độ mạnh thực tế vẫn tương đương 2^128, một con số thiên văn.
Cụ thể, 2^128 khoảng bằng 3.4×10^38. Ngay cả khi sử dụng siêu máy tính nhanh nhất thế giới Frontier (thực hiện 1.8×10^19 phép tính mỗi giây), để thử tất cả các tổ hợp mật khẩu này cần khoảng 6000 tỷ năm. Thời gian này gấp 43 lần tuổi của vũ trụ hiện tại. Mặt trời dự kiến sẽ phình to thành sao khổng lồ đỏ nuốt chửng trái đất sau 50 tỷ năm, còn thời gian để phá mã laptop của Zhang Wen gấp 120 lần thời gian đó.
Liệu máy tính lượng tử có thể trở thành cứu tinh? Xu Sĩ Vỹ tính toán, ngay cả khi công nghệ máy tính lượng tử phát triển, tốc độ tính toán tăng đáng kể, thời gian giải mã có thể rút ngắn đến mức căn bậc hai, nhưng vẫn cần khoảng 32 triệu năm. Thời gian này dù ngắn hơn 6000 tỷ năm nhiều, nhưng đối với điều tra hình sự vẫn vô nghĩa.
Tại sao cảnh sát vẫn cố gắng phá mã dù biết là gần như không thể
Dù xác suất phá mã cực thấp, tại sao Cục Trinh sát vẫn quyết định thử? Xu Sĩ Vỹ suy đoán lý do có thể bao gồm: cảnh sát hy vọng nhà sản xuất còn giữ lại lối sau chưa công khai, cố gắng mở khóa qua kênh không chính thức. Khả năng này có thật, vì hợp tác giữa cơ quan thực thi pháp luật và các công ty công nghệ (hoặc đối đầu) luôn là chủ đề tranh cãi toàn cầu.
Lý do khác là do áp lực dư luận xã hội và cấp trên trong việc phá án. Zhang Wen phạm tội tấn công ngẫu nhiên tại Bắc, khu vực Trung Nam Tây, gây hoảng loạn lớn trong xã hội, người dân mong muốn hiểu rõ động cơ phạm tội và có đồng phạm hay không. Máy tính bảng đã bị Cục Công an Đài Bắc phá mã, nhưng cảnh sát cho rằng trong laptop có thể còn dữ liệu quan trọng hơn, thậm chí có thể phân tích động cơ phạm tội của Zhang Wen.
Vì vậy, dù biết khả năng phá mã gần như không thể, cảnh sát vẫn phải thể hiện quyết tâm dùng mọi biện pháp. Hiện cảnh sát ngoài việc yêu cầu nhà sản xuất laptop Asus và Microsoft hỗ trợ, còn tiến hành phá mã bằng phương pháp brute-force song song. Tuy nhiên, kể cả có sự hỗ trợ của nhà sản xuất, cảnh sát cũng không chắc chắn, còn phụ thuộc vào mức độ bảo vệ của Zhang Wen đối với ổ đĩa cứng.
Vụ việc này cũng phản ánh sức mạnh của công nghệ mã hóa hiện đại và tình thế tiến thoái lưỡng nan: nó vừa bảo vệ quyền riêng tư của công dân vô tội, vừa có thể trở thành công cụ hoàn hảo để tội phạm che giấu chứng cứ.