Microsoft передала ФБР ключи BitLocker
Если вы наивно полагали, что BitLocker надежно защищает ваши данные от всех вокруг, то Microsoft спешит разочаровать. Forbes раскопали, что корпорация официально сливает ключи шифрования федералам. Проблема в дефолтных настройках: Windows заботливо выгружает ключи восстановления в вашу облачную учетку. Фактически это легальный бэкдор, ведь шифрование на диске есть, но ключи лежат под ковриком у Майков.
Прецедентом стал кейс на Гуаме, где ФБР расследовало кражу ковидных пособий. Агенты не стали ломать голову над брутфорсом ноутбуков подозреваемых, а просто запросили ключи у Microsoft. Это первый публично задокументированный случай в истории, когда ключи BitLocker слил сам разработчик. Теперь логи Telegram и WhatsApp, поднятые с расшифрованных дисков, лежат на столе судьи как прямые улики, доступа к которым без помощи корпорации не было бы.
И ладно бы только ФБР, проблема в том, что облака Майков ломают чаще, чем чинят. Если база ключей утечет к хакерам (а это вопрос времени), то миллионы "защищенных" дисков станут доступны любому хацкеру с украденным дампом.
Microsoft единственный гигант, который до сих пор хранит мастер-ключи у себя в открытом виде. Получается, что единственная реальная уязвимость в стойком криптоалгоритме BitLocker это сама компания-разработчик, которая держит дубликаты ключей у себя на серверах ради вашей "безопасности"
Post #7569
1.48K

- 😱 8