FileVault 2 L'unità crittografata è stata riformattata da ladro e quindi restituita. I dati crittografati originali sono recuperabili?

2

Avevo un MacBook Air Yosemite che era FileVault 2 crittografato. Il laptop mi è stato rubato. Il ladro è stato in grado di reinstallare OS X e alcune app (lo stava portando sul mercato in vendita). Il laptop è stato quindi recuperato e restituito a me.

Ho ancora la chiave di ripristino e la password utilizzate per crittografare la partizione originale. I file crittografati originali sono ancora recuperabili? Capisco che ci sono diverse soluzioni software di recupero file per le unità non crittografate. Esistono soluzioni disponibili per questa situazione?

    
posta Daniel 14.05.2015 - 11:14
fonte

1 risposta

2

Temo che non ci siano molte opzioni con un normale budget per "utente domestico".

In teoria è possibile inviare l'unità a un servizio di recupero come IBAS per ottenere il ripristino dei dati originali sull'unità. Se questo è anche lontanamente possibile dipende dal tipo di supporto fisico che hai (cioè è un disco rigido SSD o disco rotante). Se riescono a recuperare tutto, puoi utilizzare gli strumenti Apple standard per accedere all'unità crittografata con la tua password o la chiave di ripristino.

Se non è possibile ripristinare l'intero set di dati, è necessario ispezionare manualmente i dati e probabilmente creare nuovi strumenti per decrittografare blocchi di dati utilizzando la chiave di ripristino. Ciò richiederà conoscenze e capacità specializzate, una notevole quantità di tempo e senza alcuna garanzia di successo. È fuori portata per normali scopi dell'utente domestico. FileVault 2 utilizza la crittografia AES-XTS - se non hai la chiave di ripristino e / o la chiave master del volume sarà molto difficile (quasi impossibile) decodificare.

    
risposta data 14.05.2015 - 11:32
fonte

Leggi altre domande sui tag