Обойти это невозможно. Вот и весь смысл шифрования на первом месте.
Вам придется стереть раздел и начать все сначала, все данные будут потеряны.
Я застрял с большой проблемой.
Я зашифровал свой Linux-накопитель с помощью LUKS и теперь не могу его вспомнить. Во время загрузки он запрашивает парольную фразу, но я перешел в режим устранения неполадок и удалил запись, /etc/crypttab
чтобы, по крайней мере, теперь я мог загрузиться в свою учетную запись, но это не решило проблему. Я не могу получить доступ к своему приводу/dev/sda5.
Может кто-нибудь, пожалуйста, покажите мне способ взломать фразу-пароль или нет никакого способа обойти это.
Я надеюсь, что это не поздно, и для других пользователей с той же проблемой,
В Cryptsetup есть приятная уязвимость , заявленная в « CVE-2016-4484 », что во многих случаях вы можете нажимать «Enter» как минимум 90 раз вместо ключевой фразы, и вы получите доступ к корневой оболочке .
Вы также можете проверить эти видео на YouTube:
https://www.youtube.com/watch?v=10YyqD6lTBk
https://www.youtube.com/watch?v=wSS6sa7HgIE.
Обойти это невозможно. Вот и весь смысл шифрования на первом месте.
Вам придется стереть раздел и начать все сначала, все данные будут потеряны.
Если вы не решили сделать резервную копию ключа шифрования во время установки (например, если она установлена с использованием альтернативного установщика Ubuntu), то вы единственный, кто может расшифровать ключ на диске, чтобы разблокировать том.
Нет способа восстановить с тома. Восстановление из резервных копий.
Как упомянул @DietrichEpp: это, прежде всего, весь смысл шифрования. Никто не сможет прочитать ваши данные, если не будет предоставлен правильный ключ / пароль, включая вас самих.
Я создал программу для Windows, которая будет выполнять словарную атаку на томах Luks. http://code.google.com/p/luks-volume-cracker/ Это медленный дизайн!
Используйте грубую силу, если вы помните достаточно информации о пароле. Я написал сценарий, который называют
echo 'passwordcandidate' | cryptsetup luksOpen /dev/sda5 test
Если код выхода равен 0, то пароль правильный. Если код выхода 2, попробуйте следующий. С 4 потоками на 4-ядерном процессоре скорость составляет 1 пароль / с.
Самый быстрый способ перебора диска LUKS, который я нашел, - это Hashcat. Теперь он поддерживает LUKS. Пример для комбинации двух списков слов:
hashcat64.bin -m 14600 -a 1 /dev/sda5 start.dict end.dict
На моем GeForce GT 720M скорость составляет 50 паролей / с.
Если у вас есть доступ к более мощному компьютеру, вы можете взять только первые 2 МБ с вашего luks-диска.
dd if=/dev/sda5 of=luks-header-hashcat-sda5 bs=512 count=4097 hashcat64.bin -m 14600 -a 1 luks-header-hashcat-sda5 start.dict end.dict
Читать дальше https://hashcat.net/forum/thread-6225.html
Если вы запомнили пароль и забыли его, скорее всего, вы помните некоторую информацию о нем (длину, некоторые использованные символы, некоторые неиспользуемые символы и т. Д.), Которые могли бы сделать его возможным перебором. Даже с удивительно медленной скоростью 1,3 секунды за попытку, которую я получаю, я использую наивный и медленный метод повторного вызова cryptsetup luksOpen.