Microsoft предава BitLocker ключовете на ФБР: Сигурността е илюзия

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Криптирането на данните винаги е било трудна задача за постигането на оптимален баланс. Ако услугата е твърде несигурна, личните данни и файлове на хората изтичат и те започват да настояват за по-добри протоколи. Ако услугата е твърде сигурна, потребителите са доволни, но това също така пречи на правоприлагащите органи да проверяват данните на хората за престъпна дейност.

Скритият компромис в защитата на Windows

Дългогодишното убеждение, че пълното дисково криптиране в Windows е непробиваемо, бе разклатено от нови разкрития за практиките на Microsoft. Според доклад на Forbes, цитиран от технологичното издание XDA Developers, софтуерният гигант е предал BitLocker ключове на ФБР, за да подпомогне федерално разследване. Този случай повдига сериозни въпроси относно баланса между сигурността на потребителите и сътрудничеството с правоохранителните органи.

Разследването, фокусирано върху измами с обезщетения за безработица по време на пандемията в Гуам, разкрива, че властите са получили достъп до три криптирани лаптопа. Това не е станало чрез разбиване на алгоритъма, а чрез официално изискване на резервните копия на ключовете, съхранявани в облачната инфраструктура на корпорацията.

Лаптоп с BitLocker

Автоматичният облачен архив – „задната вратичка“ на закона

Основният проблем произтича от начина, по който Windows 10 и Windows 11 управляват сигурността. Когато потребителят влезе в своя Microsoft акаунт, операционната система автоматично качва уникалния 48-цифрен код за възстановяване в OneDrive. Макар това да е предвидено като удобство при забравена парола, механизмът реално лишава потребителя от неговия личен контрол върху собствените му данни.

Статистика и правна рамка

Представителят на Microsoft, Чарлз Чембърлейн, потвърди пред Forbes, че компанията получава около 20 искания годишно за достъп до BitLocker ключове. В много от случаите корпорацията не може да съдейства, тъй като потребителите са избрали да съхраняват ключовете си локално или върху физически носител. Случаят в Гуам обаче е знаков, тъй като илюстрира първия публично известен пример, в който облачният архив директно е послужил на властите за декриптиране на потребителските файлове.

Гневът на защитниците на поверителността

Сенаторът Рон Уайдън изрази изключително критично становище, определяйки тази практика като „безотговорна“. Според него е недопустимо технологичните компании да доставят продукти, които позволяват тайно предаване на инструментите за криптиране на трети страни. Критиците подчертават, че централизираното съхранение на тези данни в облака ги превръща в апетитна мишена не само за правителствата, но и за киберпрестъпниците.

За потребителите на Windows Home ситуацията е най-сложна, тъй като при тях използването на онлайн акаунт е практически задължително, което автоматизира процеса на споделяне на ключа с Microsoft. Експертите съветват всеки, който цени своята анонимност, да прегледа настройките си за сигурност и да изтрие копията на своите BitLocker ключове от сървърите на компанията, заменяйки ги с офлайн алтернативи.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

8 Коментара
стари
нови оценка

Нови ревюта

Подобни новини