Microsoft prezradil kľúče k BitLocker, neukladajte ich online
2m čítanie

Microsoft prezradil kľúče k BitLocker, neukladajte ich online

Microsoft poskytol obnovovacie kľúče k BitLocker vládnym orgánom USA.

Microsoft nedávno sprístupnil obnovovacie kľúče pre BitLocker k trojici šifrovaných notebookov Federálnemu úradu pre vyšetrovanie (FBI). Išlo o prípad podvodu s covidovou nezamestnanosťou na ostrove Guam. Mnohí používatelia zostali zaskočení, keďže BitLocker má slúžiť na ochranu súkromia. Áno, ale nesmiete zálohovať kľúče do účtu Microsoft.

Vyšetrovatelia v roku 2025 získali súdny príkaz adresovaný Microsoftu, v ktorom žiadali obnovovacie kľúče pre tri notebooky. Tie boli určené ako dôkazové materiály vo vyššie uvedenom prípade. Bez vydania kľúčov by sa k obsahu diskov nedalo dostať alebo len veľmi zdĺhavým pokusom o ich dešifrovanie.

Nastavenie BitLocker vo verziách vyšších ako Windows Home
Nastavenie BitLocker vo verziách vyšších ako Windows Home

BitLocker a kľúče

BitLocker je šifrovacia technológia vo Windows, ktorá zabezpečuje dáta na pevnom disku. Tiež aj na vymeniteľných diskoch, ak si takúto ochranu používateľ aktivuje. Pri aktivácii si môžete vybrať, kam uložíte 48-miestny obnovovací kľúč. Je to možné urobiť na externý disk, flash disk alebo do účtu Microsoft. Ak zabudnete heslo, stačí zapísať 48-miestny kľúč na obnovu dát.

BitLocker-recovery-screen
Zdroj: Microsoft

20-krát za rok

Microsoft hovorí, že žiadosti tohto typu dostáva približne 20-krát za rok. Vo väčšine prípadov nemôže vládnym orgánom vyhovieť, pretože používatelia svoje kľúče v cloude neukladajú. V tomto prípade však kľúče boli uložené na serveroch Microsoftu, a preto ich firma musela poskytnúť. Microsoft tiež uvádza, že používatelia majú možnosť spravovať, kde a ako sa ich kľúče uchovávajú.

Pre bežného používateľa je umiestnenie kľúča do cloudu výhodou. Ak zabudne heslo, nepríde o dáta. Na skutočné súkromie ale nie je ukladanie do cloudu najlepším riešením.

Ak si používateľ nie je istý, kde je jeho vlastný BitLocker obnovovací kľúč uložený, môže to skontrolovať priamo vo svojom účte Microsoft na webe. Takisto si môžete dodatočne vytvoriť export na USB kľúč alebo kľúč vytlačiť. Vytvorením kópie však iba získate zálohu na obnovenie. Ak už bol kľúč v cloude, zostane tam aj naďalej.

Zdroj: Cyber Security News

Prečítajte si aj: