A YellowKey teljes mértékben megkerüli a Microsoft BitLocker titkosítást az érintett Windows PC-ken: Bitcoins, személyes adatok veszélyben

A Nightmare-Eclipse kiadta a YellowKey-t, egy olyan szoftveres megkerülést, amely feloldja az összes érintett BitLocker titkosított lemezt anélkül, hogy a felhasználóknak meg kellene adniuk a jelszavukat. A hack a WinRE környezetben hátrahagyott kódot használja ki a BitLocker titkosítás kikapcsolására a helyreállítási környezetbe való indításkor. A Windows 11 és a Windows Server 2022 & 2025 rendszerek érintettek, de a Windows 10 rendszerek a WinRE-ben lévő különbségek miatt nem.
Minden olyan Windows 11 rendszer tulajdonosának, aki értékes kiberpénzeket, jelszólistákat és bizalmas személyes adatokat tárol a BitLocker titkosítással ellátott számítógépén, mindenképpen fontolóra kell vennie, hogy ezeket azonnal áthelyezze egy másik eszközzel, például a 7-Zip segítségével titkosított meghajtóra vagy mappába aES-256 titkosítást használó vagy a VeraCrypt amely több titkosítási módszert használ.
Miután a YellowKey fájlokat letöltötték egy USB-meghajtóra, vagy egyszerűen csak közvetlenül a BitLocker titkosított célmeghajtó EFI partíciójára másolták, a Windows helyreállítási környezetbe való egyszerű indítás bizonyos billentyűk lenyomva tartása mellett azonnal feloldja az összes sérülékeny meghajtót, lehetővé téve a hackerek és tolvajok számára a teljes hozzáférést az összes adathoz.
A hack úgy működik, hogy a WinRE tesztüzemmódba lép, amely automatikusan feloldja a BitLocker titkosított meghajtók zárolását, majd a FailRelock jelzőt úgy lehet beállítani, hogy kihagyja a BitLocker meghajtók újbóli zárolását, mielőtt a támadó teljes parancssori hozzáférést kapna. Ez a kódhiba nem létezik a Windows 10 WinRE környezetben, de a Windows más újabb verzióit hasonlóan érintheti.
A Microsoft egyelőre nem ismerte el a BitLocker feltörését, és nem adott ki javítást sem. A felhasználók a következő lépésekkel ellenőrizhetik, hogy a meghajtójuk BitLocker titkosítást használ-e: https://support.microsoft.com/en-us/windows/bitlocker-drive-encryption-76b92ac9-1040-48d6-9f5f-d14b3c5fa178, és a vállalkozásoknak úgy kell tekinteniük, hogy az érintett rendszerekben tárolt valamennyi bizalmas adat teljes mértékben veszélyeztetett.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja












