如果有人打开我的笔记本电脑并窃取 SSD,他们可以读取我的数据吗?

df4*_*400 11 encryption ssd hard-drive

我将笔记本电脑放在不受信任的地方有一段时间了,我看到后盖有被打开的迹象。有人可能复制了我的 SSD 的内容吗?

Windows 10 家庭
设备加密:开

华硕 TUF Dash Gaming F15
于 2022 年 8 月购买

如果有人将 SSD 插入适配器并将其用作外部驱动器,Windows 10 Home 中启用的设备加密(无BitLocker )是否会阻止读取我的 SSD 的内容?或者它仍然容易受到攻击吗?

grg*_*grg 15

不,Windows 10 设备加密是全磁盘加密。
\nMicrosoft 网站上描述了具体的场景和解决方案:

\n
\n

然而,如果有人想绕过这些 Windows 保护,他们可以打开计算机机箱并移除物理硬盘驱动器。[\xe2\x80\xa6]

\n

但是,如果您的驱动器已加密,当他们尝试使用该方法访问驱动器时,他们必须提供解密密钥(他们不应该拥有)才能访问驱动器上的任何内容。如果没有解密密钥,驱动器上的数据对他们来说就像是乱码。

\n
\n

https://support.microsoft.com/en-us/windows/device-encryption-in-windows-ad5dcf4b-dbe0-2331-228f-7925c2a3012d

\n


jiw*_*ene 6

正如grg所说,如果攻击者只拿走SSD或从中读取数据,那么你应该相对安全。

\n

如果允许攻击者从计算机中移除 SSD,它也有可能执行允许获取加密密钥的修改。范围可以从相对简单的软件修改\xc2\xb9 到硬件修改(例如安装硬件键盘记录器)。因此,如果您在无人监管的情况下离开计算机,则可能会发生此类修改。由于通常无法在每次使用前彻底检查计算机,因此如果您非常关心数据,您还应该对其进行物理保护。

\n
\n

\xc2\xb9安全启动至少应该对此有所帮助。

\n

  • 对于引用:它可能相当于 [Hak5 Rubber Ducky](https://www.youtube.com/watch?v=kfaHJwcG2mg) 或 *[WiFi Duck](https://spacehuhn.wiki/wifiduck) /about/)*: *“通过模拟 USB 键盘,该设备可用于远程控制计算机、自动执行任务或执行软件以获得完全访问权限。”*(击键注入攻击)。 (2认同)