Microsoft prezradil kľúče k BitLocker, neukladajte ich online
Microsoft poskytol obnovovacie kľúče k BitLocker vládnym orgánom USA.
Microsoft nedávno sprístupnil obnovovacie kľúče pre BitLocker k trojici šifrovaných notebookov Federálnemu úradu pre vyšetrovanie (FBI). Išlo o prípad podvodu s covidovou nezamestnanosťou na ostrove Guam. Mnohí používatelia zostali zaskočení, keďže BitLocker má slúžiť na ochranu súkromia. Áno, ale nesmiete zálohovať kľúče do účtu Microsoft.
Vyšetrovatelia v roku 2025 získali súdny príkaz adresovaný Microsoftu, v ktorom žiadali obnovovacie kľúče pre tri notebooky. Tie boli určené ako dôkazové materiály vo vyššie uvedenom prípade. Bez vydania kľúčov by sa k obsahu diskov nedalo dostať alebo len veľmi zdĺhavo pokusom o ich dešifrovanie.

BitLocker a kľúče
BitLocker je šifrovacia technológia vo Windows, ktorá zabezpečuje dáta na pevnom disku. Tiež aj na vymeniteľných diskoch, ak si takúto ochranu používateľ aktivuje. Pri aktivácii si môžete vybrať, kam uložíte 48-miestny obnovovací kľúč. Je to možné urobiť na externý disk, flash disk alebo do účtu Microsoft. Ak zabudnete heslo, stačí zapísať 48-miestny kľúč na obnovu dát.

20× za rok
Microsoft hovorí, že žiadosti tohto typu dostáva približne 20-krát za rok. Vo väčšine prípadov nemôže vládnym orgánom vyhovieť, pretože používatelia svoje kľúče v cloude neukladajú. V tomto prípade však kľúče boli uložené na serveroch Microsoftu, a preto ich firma musela poskytnúť. Microsoft tiež uvádza, že používatelia majú možnosť spravovať, kde a ako sa ich kľúče uchovávajú.
Pre bežného používateľa je umiestnenie kľúča do cloudu výhodou. Ak zabudne heslo, nepríde o dáta. Na skutočné súkromie ale nie je ukladanie do cloudu najlepšie riešenie.
Ak si používateľ nie je istý, kde je jeho vlastný BitLocker obnovovací kľúč uložený, môže to skontrolovať priamo vo svojom účte Microsoft na webe. Takisto si môžete dodatočne vytvoriť export na USB kľúč alebo kľúč vytlačiť. Vytvorením kópie ale iba získate zálohu na obnovenie. Ak už bol kľúč v cloude, zostane tam aj naďalej.
Zdroj: Cyber Security News
Prečítajte si aj:
Podobné články
Podvod cez Booking.com falšuje pád systému Windows
Inštalujete doplnky do prehliadača? Pozor, aby ste ich nemali priveľa bez kontroly
Dajte si pozor na falošný OneDrive