
Pääsy salattuihin todisteisiin
Passware purkaa tietovälineiden, konttien, tiedostojen ja mobiililaitteiden salausta – se on työkalu, jota käytämme LanCologne:llä säännöllisesti omissa rikosteknillisissä tutkimuksissamme.
Salaus on jo kauan ollut sääntönä rikostutkinnassa
BitLocker kannettavalla tietokoneella, FileVault Macilla, VeraCrypt-kontti ulkoisella levyllä, salasanalla suojatut Office-tiedostot ja arkistot, salatut varmuuskopiot, lukitut matkapuhelimet: Lähes jokaisessa menettelyssä arvioinnin alussa pohditaan, voidaanko takavarikoidut tiedot ylipäätään saada luettaviksi.
Juuri tässä Passware astuu kuvaan. Valmistaja on kehittänyt vuodesta 1998 lähtien ohjelmistoja salasanojen palauttamiseen ja sähköisten todistusaineistojen salauksen purkamiseen, ja sillä on toimipisteet Mountain View’ssa (Kaliforniassa) ja Tallinnassa (Virossa). Valmistajan tietojen mukaan tuotteita käyttävät niin lainvalvonta- ja viranomaisviranomaiset kuin yrityksetkin.
Käytämme Passwarea omissa tutkimuksissamme – ja neuvomme teitä sekä käytännön käytössä että sopivan lisenssin valinnassa.
Tyypillisiä käyttötilanteita
- Pääsy salattuihin tietovälineisiin ja säilytyspaikkoihin, kun salasanaa tai palautusavainta ei ole käytettävissä
- Salasanasuojattujen yksittäisten tiedostojen avaaminen – Office-asiakirjat, PDF-tiedostot, arkistot, kirjanpito- ja tietokantatiedostot
- Salasananhallintaohjelmien ja avaintallennustilojen arviointi, jotta tapauksessa voitaisiin selvittää muita pääsytapoja
- Käynnissä olevan järjestelmän työmuistin varmuuskopiointi ja analysointi ennen laitteen sammuttamista
- Mobiililaitteiden lukituksen avaaminen ja tietojen purkaminen
- Pääsy kryptovaluuttalompakkoihin omaisuuden selvittämisen yhteydessä
- Yrityksen omien tietojen laillinen palauttaminen tunnistetietojen katoamisen jälkeen

Passware Kit Mobile: Aloita valmistajan kautta tai etsi laitemalli ja piirisarja suoraan.
Passware Kit Forensic – keskitetty työympäristö
Passware Kit Forensic on yhtiön ydin tuote, jota valmistaja kuvaa kattavaksi ratkaisuksi salattujen sähköisten todistusaineistojen löytämiseen ja salauksen purkamiseen. Ohjelmisto tunnistaa salatut kohteet tietokannasta itsenäisesti, ehdottaa kussakin tapauksessa lupaavinta menetelmää ja käsittelee kokonaisia todistusaineistoja erissä.
Toimintojen laajuus
- Salasanan palautus yli 420 tiedosto- ja objektityypille
- Täysin salattujen tietovälineiden salauksen purku
- Reaaliaikainen muistianalyysi avainmateriaalin hankkimiseksi
- Useiden tiedostojen ja tallennusvälineiden eräkäsittely yhdellä kerralla
- Salattujen kohteiden automaattinen tunnistaminen ja sopivien hyökkäysreittien esivalinta
- Resurssienhallintaohjelma laskentaresurssien hallintaan ja valvontaan
- Laskentakuormituksen jakaminen useille järjestelmille Passware Kit Agents -sovelluksen avulla
- Automaattiset päivitykset; saatavilla Windowsille ja macOS:lle
Tuetut kohteet (valikoima)
- Toimisto ja arkistot: Word, Excel, PowerPoint, Access, OneNote, Outlook, PDF, ZIP, RAR (2.0–7.x), 7-Zip, itsestään purkautuvat arkistot
- Salasananhallintaohjelma: 1Password, KeePass, LastPass, Dashlane, Enpass, AxCrypt, macOS-avaimenperä
- Kirjanpito ja tietokannat: QuickBooks, Quicken, MS Money, MYOB, FileMaker Pro, Lotus-sovellukset
- Kryptovaluuttalompakot: Bitcoin Core, Electrum, Ethereum, Litecoin, Dogecoin, Dash
- Selain: Chrome, Firefox, Edge, Safari, Opera
- Käyttäjätilit: Windows (NT – Windows 11), macOS, Unix/Linux
- Varmuuskopiot: Apple iTunes -varmuuskopiot
Täysin salatut tallennusvälineet
Passware Kit purkaa täysin salattujen tietovälineiden ja konttien kuvatiedostot – muun muassa BitLocker ja BitLocker To Go, Apple FileVault2/APFS ja Apple DMG, VeraCrypt ja TrueCrypt, LUKS ja LUKS2, PGP WDE sekä Symantec Endpoint Encryption, McAfee Endpoint Encryption, DriveCrypt, Dell Data Protection, SanDisk PrivateAccess/SecureAccess sekä Steganos-kontit.
Ratkaisevaa on järjestelmän tila takavarikointihetkellä: jos käytettävissä on muistikuva, joka on luotu salatun tietovälineen ollessa liitettynä, Passware poimii siitä avaimet ja purkaa levyn salauksen välittömästi – myös silloin, kun järjestelmä oli lukittu. Myös lepotilatiedostot (hiberfil.sys) voivat sisältää avainmateriaalia. Jos järjestelmä on sen sijaan sammutettu ja levy irrotettu, ainoa vaihtoehto on aikaa vievä salasanan murtaminen.
Tästä järjestyksestä seuraa suoraan rikostekninen toimintasuositus: väliaikaisen muistin varmuuskopiointi käynnissä olevasta järjestelmästä on tehtävä jokaisen tutkinnan alussa, ei lopussa.
Reaaliaikainen muistianalyysi ja käynnistettävä muistikuvaaja
Passware Bootable Memory Imager käynnistyy UEFI-yhteensopivasti USB-tallennusvälineeltä ja luo muistikuvaustiedostoja Windows-, Linux- ja macOS-tietokoneista; poikkeuksena ovat T2- tai M-sirulla varustetut Mac-tietokoneet. Kuvat jaetaan 2 Gt:n segmenteiksi ja tallennetaan yhdessä lokitiedostojen kanssa. Seuraavassa muistin analyysissä kuvaa tutkitaan salausavainten ja tunnistetietojen varalta; myös muiden työkalujen tuottamat muistikuvat voidaan lukea ohjelmaan.
Valmistaja korostaa nimenomaisesti, että menettely edellyttää kohdejärjestelmän laitteiston nollausta ja että avainmateriaalin olemassaoloa kuvassa ei voida taata.
Passware Kit Mobile – mobiililaitteiden lukituksen avaaminen ja tietojen lukeminen
Passware Kit Mobile poimii ja purkaa käyttäjätietoja mobiililaitteista. Valmistajan tietojen mukaan ohjelma tukee yli 1 150 laitetta: Apple-laitteita sekä Android-laitteita muun muassa seuraavilta valmistajilta: Samsung, Huawei, LG, Xiaomi, Lenovo, Nokia, Alcatel, Motorola, HTC, Meizu, Oppo, OnePlus, Sony, Vivo ja ZTE.
- Kuvio-, PIN-, salasana- ja aakkosnumeeristen lukituskoodien ohittaminen tai palauttaminen
- Oikeuslääketieteellisesti luotettava koko tiedostojärjestelmän purku
- iOS-avaimenperän sekä 1Password- ja Dashlane-salasanojen lukeminen
- Second Space -tilien sekä Signal- ja Wickr-sovellusten tietojen salauksen purkaminen
- Koodin palautuksen nopeuttaminen NVIDIA-, AMD- ja Intel Arc -näytönohjaimilla
- Moniselaustila useiden laitteiden samanaikaiseen käsittelyyn
- Neljännesvuosittaiset päivitykset, joihin laitteita lisätään jatkuvasti

Laitteiden haku tulosluettelolla ja laitetiedoilla – tässä Huawei P30 alustan ja piirisarjan kanssa.

Ohjeet Apple-laitteille: liittäminen, palautus- ja DFU-tila, tietojen poiminta, salasanan palautus.

Android-laitteen tehtävälista: laitteenkoodi, Second Space -alue, Signal, Android Wickr ja 1Password – jokaiselle on annettu monimutkaisuusarvio.

Tulosten näkymä: löydetty laitteenkoodi, purettu signaalitietokanta, jossa on MD5-testiarvo, tiedot testatuista salasanoista ja suoritusaika.
Laitteen salauksen purkamisen lisäosa
Tämä lisäosa laajentaa Passware Kitin toimintoja siten, että se mahdollistaa pääsyn laitteisiin, joiden avain on sidottu laitteistoon:
- BitLocker-levy, jossa on TPM tai fTPM
- Apple Mac -tietokoneet, joissa on T2-turvasiru (APFS-kuvien salauksen purku)
- Lenovo ThinkPad -tietokoneet, joissa on TPM 2.0 (E-, L-, X-, P- ja T-sarjat, valmistusvuosina 2016–2020)
- Western Digital My Book ja My Passport (2014–2024)
- Seagate- ja LaCie-kiintolevyt (mallit vuosilta 2018–2022)
- Transcend-SSD-asemat, joissa on SM2320-ohjain (2022–2025)
Lisäksi Mac-tietokoneiden EFI-laiteohjelmiston salasanoja voidaan palauttaa tai nollata. Lisäosa edellyttää voimassa olevaa Passware Kit Forensic- tai Ultimate-lisenssiä; valmistaja ilmoittaa, että tuotetta myydään viranomaisille sekä yrityksille, joilla on todistettavissa oleva tarve, ja että jokainen tilaus tarkistetaan manuaalisesti.
Laskentateho ja skaalautuvuus
Salasanojen murtaminen vaatii laskentatehoa. Passware tukee NVIDIA- (GTX, Tesla), AMD- ja Intel Arc -näytönohjaimia, joissa on jopa kaksitoista GPU:ta kutakin tietokonetta kohti; valmistajan mukaan suorituskyky paranee jopa 1 200-kertaisesti verrattuna pelkkään CPU-käyttöön. Lisäksi käytettävissä on Rainbow-taulukoita.
Kaksi esimerkkiarvoa valmistajan suorituskykytestistä havainnollistavat eron: BitLockerilla (AES-256) 7 312 salasanaa sekunnissa NVIDIA RTX 4090:llä verrattuna 7 salasanaan sekunnissa CPU:lla, macOS FileVault2:n kohdalla 117 395 salasanaa sekunnissa verrattuna 53 salasanaan sekunnissa.
Passware Kit Agents -sovelluksen avulla kuormitusta voidaan jakaa useille Windows- tai Linux-järjestelmille sekä Amazon EC2:n ja Microsoft Azuren pilvipalveluille. Jokainen solmu käyttää useita CPU- ja GPU-prosessoreita samanaikaisesti; hallinta ja valvonta tapahtuvat integroidun Resource Managerin kautta. Passware Kit Forensic -pakettiin sisältyy viisi agenttia, Passware Kit Ultimate -pakettiin kymmenen.
Passware Kit Ultimate, jatkokehitys ja sertifiointi
Kokonaispaketti
Passware Kit Ultimate sisältää seuraavat osat: Passware Kit Forensic, Passware Kit Mobile, Device Decryption -lisäosan, kymmenen Passware Kit Agent -sovellusta sekä Passware Kit Forensic Training -koulutuksen. Valmistaja tarjoaa lisäksi Air-Gapped Edition -version työasemille, joilla ei ole internetyhteyttä.
Jatkuva kehittäminen
Passware julkaisee omien tietojensa mukaan neljä suurempaa päivitystä vuodessa. 23. heinäkuuta 2026 julkaistu versio 2026 v3 toi mukanaan muun muassa suoran PIN-koodin palautuksen TPM-suojatuissa BitLocker-laitteissa, GNOME-avainrenkaan tuen, laajennetut Hashcat-säännöt sekä natiivin beta-version Apple Siliconille.
Koulutus ja sertifiointi
Passware Certified Examiner (PCE) -ohjelmalla valmistaja tarjoaa englanninkielisen itseopiskelukurssin todistusaineiston salauksen purkamisesta: 16 videoluentoa, joiden kokonaiskesto on yli kymmenen tuntia, vuoden käyttöoikeus sekä loppukoe, jossa on 63 kysymystä ja läpäisyraja 80 prosenttia. Sertifikaatti on voimassa kaksi vuotta.
Sijoitus työkalupakkiimme
Passware on meillä työkalu salauksen purkamiseen, eli tietojen avaamiseen. Tämän jälkeen sisällön arviointi suoritetaan muiden teknologiakumppaneidemme tätä tarkoitusta varten kehitetyillä analyysityökaluilla. Tämä erottelu on tarkoituksellista: jokainen työvaihe suoritetaan sillä työkalulla, joka on siihen teknisesti parhaiten sopiva – ja pysyy siten erikseen jäljitettävänä ja dokumentoitavana.
Valmistajan tuotetiedotteet
Hanki Passware LanCologne:n kautta
Passware-lisenssit saat LanCologne:n kautta. Neuvomme sinua sopivan version valinnassa, yhteensopivuudessa nykyisen laitteistosi kanssa ja – halutessasi – käytännön sovelluksissa juuri sinun tilanteessasi.
Lähde ja lisätietoja osoitteessa:
Passware