Домой Софт Ключи шифрования BitLocker от Microsoft могут храниться на серверах компании

Ключи шифрования BitLocker от Microsoft могут храниться на серверах компании

Microsoft хранит резервные копии ключей BitLocker в облаке, что позволяет компании предоставлять доступ к зашифрованным данным пользователей по судебным запросам.

6
0

Уязвимость защиты BitLocker перед правоохранительными органами

По информации издания Forbes, в минувшем году корпорация Microsoft удовлетворила запрос ФБР, передав ключи дешифровки, которые обеспечивали доступ к личным ноутбукам фигуранта дела. Несмотря на то что в компании подчеркнули невозможность выполнения абсолютно всех требований следствия, данный прецедент наглядно демонстрирует, что уровень защиты данных в Windows заметно уступает устройствам с более жесткими алгоритмами безопасности, например, смартфонам iPhone.

На компьютерах с ОС Windows обеспечение конфиденциальности данных возложено на инструмент BitLocker, работающий в связке с PIN-кодами и иными методами авторизации. Хотя такая система не считается безупречной, представители ФБР, ICE и других силовых ведомств признают, что взлом подобной защиты сопряжен с серьезными трудностями.

Ключевые различия в политике безопасности Apple и Microsoft

В отличие от Apple, которая выстроила архитектуру своих устройств таким образом, что даже разработчик не имеет возможности восстановить ключи шифрования пользователя, Microsoft выбрала иной подход. Компания по умолчанию сохраняет резервные копии ключей BitLocker на собственных облачных серверах.

Безусловно, владельцы Windows-систем имеют возможность вручную управлять своими ключами — делать локальные копии и удалять их с серверов Microsoft. Однако подавляющее большинство пользователей либо не осведомлены об этой функции, либо не пользуются ею. В ситуациях, когда Microsoft получает официальный судебный ордер, компания, как правило, исполняет предписание, если ключи привязаны к учетной записи пользователя.

Процесс шифрования файлов на компьютере
Технология шифрования BitLocker в Windows Источник: nvworld.ru

Дело Хариссы Тенорио и реакция Microsoft

Описанная ситуация стала достоянием общественности после разбирательства на Гуаме. Фигуранткой дела стала Харисса Тенорио, которую обвиняют в хищении почти 2 миллионов долларов из средств, выделенных в качестве помощи пострадавшим от пандемии COVID-19. На данный момент обвиняемая свою вину не признает, а судебный процесс продолжается.

Представители Microsoft отметили, что ежегодно получают порядка 20 запросов, касающихся данных BitLocker. В ряде случаев компания не может помочь следствию, так как пользователи самостоятельно хранят ключи шифрования в изолированном виде. Тем не менее эксперты в области информационной безопасности выражают обеспокоенность: сам факт того, что Microsoft хранит такие данные, может спровоцировать силовые структуры на более частое использование судебных ордеров для получения доступа к зашифрованным дискам.

Источник: https://nvworld.ru