看板 Gossiping 關於我們 聯絡資訊
這篇報導有說沒破解 是繞過去的 好像只有這篇報導有報這件事 獨家|張文關鍵電競筆電硬碟破解了!華碩聯手三星神救援 iPad密碼這樣解 https://www.knews.com.tw/news/2C616C5338A4437D5564FB2AF2CD91CB#google_vignette 【記者林志青/台北報導】北市台北車站M8及中山商圈去年12月19日發生無差別攻擊案件,造成連同兇手張文(27歲)在內4死11傷的悲劇,台北地檢署在案發近滿月的下午召開記者會,專案小組說明偵辦經過及犯案動機。張文於租屋處焚毀不成的華碩電競筆電,檢警一度破解硬碟卡關,但最終順利解密。專案小組向《知新聞》透露,專案小組起初無法破解密碼,最後在華碩邀集三星專家從韓國飛抵台灣,與檢警聯手下,終於成功破解,取得「金錢規劃」與「投擲式燃燒瓶」的犯罪證據,還原犯罪拼圖。 據悉,檢警在12月19日張文隨機殺人墜樓亡後,從張文公園路租屋處、案發前2天入住的千慧旅店及楊梅老家,共扣得1支iPhone手機、1個iPad Air及1個三星平板,以及2台華碩筆電(包括電競筆電)。 由於放在老家的iPhone手機及1台舊款華碩筆電許久未用,經破解無犯罪相關資訊;反倒是三星平板因年久未更新,檢警最後順利破解,並取得Google雲端硬碟內容及Chrome瀏覽器歷程紀錄。 張文雲端硬碟僅回溯2024年 電競筆電硬碟無法破解 據瞭解,檢警從雲端硬碟查獲張文的犯罪攻擊計劃,但只能回溯到2024年6月,對於相關金流及汽油彈製程毫無所悉。 檢警相信秘密就藏在租屋處找到的華碩電競筆電硬碟及iPad Air裡,但電競筆電因張文犯案前先在租屋處縱火而被燒毀,硬碟雖完好,但筆電ROG的2T SSD固態硬碟是Windows 11預設的「BitLocker」數位加密,檢警無法破解48字元數字、相當於10的48次方的密碼。 張文場勘洩蘋果平板密碼 專案小組格放破解密碼 據指出,檢警同時也試圖破解iPad Air,但蘋果平板因不明原因無法透過外接硬體連結破解,求助原廠也愛莫能助,專案小組回頭用土法煉鋼方式,從張文去年11月17日在北捷勘查地形的監視器畫面,發現張文當時拿出iPad Air解鎖的手勢,有清楚被監視器拍下,專案小組利用格放(每秒拆解成30格影像)方式,成功猜出張文的6位數密碼。 華碩主動登門願協助 張文電競筆電硬碟露曙光 據透露,檢警發現張文在iPad Air的使用習慣,也是將檔案備份到Google雲端硬碟。在接連揭開張文儲存裝置的秘密後,剩下的就只有電競筆電的2T SSD固態硬碟。 《知新聞》日前獨家披露刑事局對「BitLocker」數位加密硬碟也束手無策後,華碩也主動找上台北市刑大,願意協助檢警破解加密硬碟。 華碩找三星飛台助破解 「繞道」取得硬碟資料 專案小組向《知新聞》透露,「BitLocker」數位加密無法破解,但華碩專家曾表示,想要獲取硬碟資料應該有辦法,最後是華碩將2T SSD固態硬碟製造廠商,也就是三星原廠工程師,從韓國飛來台灣協助破解,最後是華碩找來跟張文購得相同出產年月、型號、批號的ROG Strix SCAR 18 G834電競筆電,再將2T的SSD固態硬碟裝上去,利用華碩原廠權限,繞過「BitLocker」輸入指令,直接抓取硬碟資料。 張文硬碟揭金錢規劃、投擲式燃燒瓶檔案 讓專案小組為之一振的是,電競筆電硬碟資料顯示,張文在2023年12月17日就創建「金錢規劃.txt」檔案,且檔案多次修改,直到案發前2天才刪除,再加上張文2023年8月從保全工作離職不久,突領出所有存款,顯示張文早在2023年就開始籌劃整起攻擊案。 專案小組另在電競筆電硬碟找到2024年1月創建的「投擲式燃燒瓶」檔案,也就是後來張文在案發當天丟擲的「凝固汽油彈」。 華碩低調不受訪 以檢警資料為主 記者會中,台北市刑大大隊長盧俊宏特別感謝華碩協助破解電競筆電硬碟。《知新聞》向華碩查證此事,華碩低調表示,不便對此事發表意見,以檢警公布內容為主。 犯案前4度縱火 北車、中山南西商圈丟汽油彈攻擊 檢警調查,張文12月19日下午3時46分,獨自騎車前往台北市中山區林森北路159巷、林森北路119巷及長安東路一段縱火,造成2部轎車、3輛機車毀損,隨後改騎Ubike返回公園路租屋處附近,在住處縱火後攜帶煙霧彈、汽油彈及刀械進入台北車站M8,殺害余姓男子後,回到千慧商旅補給,前往中山商圈犯案後,最後墜樓身亡。 張文電競筆電硬碟採BitLocker加密 據了解,張文租屋處遭燒毀的華碩電競品牌ROG在2023年推出的頂級電競筆電Strix SCAR 18 G834,硬碟為1TB起跳的SSD固態硬碟,採Windows 11預設「BitLocker」數位加密。由於密碼是48字元數字組成,相當於10的48次方,破解難度相當高。 硬碟密碼為10的48次方 刑事局暴力破解解密 根據警方公布的電競筆電照片,正面照可以看見排氣口已經燒熔變形,外殼也有燒灼痕跡。由於筆電主機板已燒熔,雖然SSD固態硬碟完好,但檢警想要讀取硬碟內容,勢必要設法突破取得「BitLocker」修復金鑰,才能掌握張文生前的網路使用軌跡,所幸華碩和三星聯手,協助檢警成功破解。 長期與社會疏離 追求社會震撼「表達式犯罪」 專案小組調查認定,張文個性壓抑、人際關係貧乏,具反社會傾向,虎尾科大資工系畢業後,當空軍志願役,但幾個月後又後悔,於是故意酒駕、報警,故意讓軍方開除,長期與父母失聯、手足疏離,且職涯多自行選擇卻屢逃避,離職失業後即疏離於家庭、同儕與社會,加深其反社會情節,2023年底就萌生犯意,想透過追求社會震撼的「高度計畫性表達式犯罪」犯案,造成大量傷亡。 他2023年8月從保全業離職後,領出帳戶所剩款項,制定金錢計畫,從2024年6月至2025年12月間,頻繁搜尋鄭捷、隨機殺人、縱火、謀殺、虐童、汽油等新聞,以及分屍、性虐影片,另陸續購置犯案刀具、煙霧彈,另搜尋汽油、煤油點燃相關資訊,同時勘查北車、中山站人流,以及下載警局、消防局及台北車站平面圖,謀劃這起隨機殺人案,最終墜樓身亡,釀成4死11傷。(出版時間18:29,影片更新19:11) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.229.65.197 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1768489417.A.41E.html
kingmusk: 平板也只是剛好被監視器拍到密碼 27.52.3.22 01/15 23:04
kingmusk: 這篇給他一點點擊好了 不然沒人會看== 27.52.3.22 01/15 23:06
zainc: 原來如此,感謝提供新聞,這篇寫的比較詳盡 111.250.58.150 01/15 23:07
azeroth: 搞半天 還是破解不了BitLocker 但能繞過 111.242.74.69 01/15 23:09
zainc: 真的,密碼難破解就繞過去~ 111.250.58.150 01/15 23:09
azeroth: YO叔又領先了世界10年 111.242.74.69 01/15 23:10
YOLULIN1985: 看完 36.236.235.30 01/15 23:10
Kamelie: 繞過去 122.121.2.216 01/15 23:10
k44754: 燒不一定有用,還是用榔頭敲碎最保險 27.53.120.255 01/15 23:11
tritonchang: 這文章水文太多 重點交代就好了 49.216.44.70 01/15 23:12
SONYPS5: Yo叔再次使出繞過之術XD 36.226.49.132 01/15 23:12
Cactusman: 記者….. 114.44.3.186 01/15 23:21
wsdykssj: 不對吧,霉體不是該報張文的A片分析性 210.68.178.96 01/15 23:24
wsdykssj: 癖嗎 210.68.178.96 01/15 23:24
ZO20: 10e48也可繞 刀碩明天一根123.241.184.111 01/15 23:37
kingmusk: 繞道那裡可是專案小組說的欸 27.52.3.22 01/16 00:20
kingmusk: 不過這件事確實是重大資安事件 27.52.3.22 01/16 00:20
kingmusk: 破壞了BitLocker的最大賣點 它不可破 27.52.3.22 01/16 00:21
kingmusk: 華碩原本是低調不受訪 搞不好是專案小 27.52.3.22 01/16 00:21
kingmusk: 組不知道嚴重性 講到口沫橫飛說溜嘴 27.52.3.22 01/16 00:21
kingmusk: 如果真的是從手機帳戶進去的 專案小組 27.52.3.22 01/16 00:22
kingmusk: 幹嘛要說是華碩和三星破的 功勞都攬在 27.52.3.22 01/16 00:22
kingmusk: 自己身上不是很好嗎 27.52.3.22 01/16 00:22
kei1823: 感覺接下來全世界的駭客有事幹了 36.233.214.237 01/16 00:34
hsundo: 回樓上上kingmusk 大大,文章哪裡有看到 42.79.73.87 01/16 01:04
giantchu: 本來以為量子電腦可以搞定原來還有繞過 49.216.90.97 01/16 07:51
giantchu: 去這招 49.216.90.97 01/16 07:52
kenro: 應該是遶過去比較正確 223.136.68.230 01/16 08:05
SnakeO: 破解過程講那麼詳細幹嘛.....讓以後犯罪手140.127.249.119 01/16 09:15
SnakeO: 法升級?140.127.249.119 01/16 09:15
bbc0217: 猜iPad密碼也是滿強 42.71.177.94 01/16 09:20
outlookterry: BitLocker要是真有後門 事情很大條125.229.105.145 01/16 09:37