Microsoft передала ФБР ключи шифрования BitLocker своих клиентов
В начале 2025 года ФБР направило в Microsoft ордер на обыск с требованием предоставить ключи шифрования для трёх ноутбуков. Компания выполнила требование, позволив спецслужбе получить доступ к данным на устройствах, которые в противном случае остались бы нечитаемыми. Как сообщает Forbes, представитель Microsoft Чарльз Чемберлейн заявил, что компания ежегодно получает около 20 запросов на ключи BitLocker, но большинство из них не могут быть выполнены, потому что пользователь не сохранил свой ключ восстановления в облаке.
Хотя за годы было множество запросов (один инженер Microsoft даже утверждал, что правительство США обращалось к нему ещё в 2013 году с просьбой установить бэкдор в систему шифрования, от которой он отказался), это первый зафиксированный случай, когда технологический гигант пошёл навстречу властям, что привело к прорыву для правительства.
BitLocker — это встроенная в Windows 11 система шифрования дисков для защиты пользователей. И хотя она в основном предназначена для предотвращения несанкционированного доступа к содержимому накопителя, в ней также встречались ошибки, способные привести к значительной потере данных, особенно если вы забыли свой ключ шифрования. Тем не менее, по умолчанию Microsoft сохраняет резервные копии ваших ключей BitLocker в сети, что упрощает пользователям разблокировку дисков. Однако это также делает ключи уязвимыми для законных запросов правительств — не только США, но и других государств с менее чем безупречной репутацией, особенно в области прав человека.
Хотя восстановление ключей предлагает удобство, оно также несёт риск нежелательного доступа. Поэтому Microsoft считает, что клиенты находятся в лучшем положении, чтобы решать... как управлять своими ключами.
— заявил Чемберлейн Forbes. Советник по наблюдению и кибербезопасности Американского союза гражданских свобод (ACLU) Дженнифер Граник также отметила:
Удалённое хранение ключей дешифрования может быть довольно опасным.
Apple предлагает аналогичную Microsoft BitLocker систему шифрования FileVault и Passwords, а Meta также хранит зашифрованные резервные копии данных WhatsApp. Обе компании позволяют пользователям хранить резервные ключи для этих систем в сети, но они также сохраняются в зашифрованном файле. Таким образом, даже если государственное агентство запросит копию хранимого ключа, ни Apple, ни само агентство не смогут его разблокировать без правильного ключа. Более того, Forbes отмечает, что ни Apple, ни Meta не известны случаями, когда они соглашались на запрос о предоставлении ключа шифрования.
Источник: Tomshardware.com
* Meta, Facebook и Instagram запрещены в России.







0 комментариев