METABYTE
К списку статей

Секретный чёрный ход в BitLocker: Microsoft попала?

Исследователь нашёл backdoor в BitLocker и выложил эксплойт — Microsoft, вы где?

17 мая 20262 мин чтения
Секретный чёрный ход в BitLocker: Microsoft попала?

Знаете, есть ощущение, что каждый раз, когда мы думаем, что Microsoft наконец-то взялась за ум, они находят способ нас удивить. На этот раз — сюрприз от BitLocker. Исследователь безопасности заявил, что корпорация встроила в своё детище скрытый backdoor, и, что ещё веселее, выложил рабочий эксплойт.

Если вкратце: backdoor позволяет обойти шифрование BitLocker при определённых условиях. Звучит как сюжет фильма про шпионов, но нет — это реальность. Исследователь утверждает, что Microsoft знала об этой дыре, но не спешила её закрывать. Видимо, ждали, пока кто-то не найдёт и не опубликует. Спасибо, редмондские товарищи.

Конечно, Microsoft тут же выкатила заявление: «Мы изучили проблему и выпустили патч». Но осадочек остался. Ведь если backdoor есть в BitLocker, то какие ещё сюрпризы ждут нас в Windows? Может, там и для Skype есть скрытый ключ, чтобы подслушивать наши разговоры о котиках?

Для разработчиков и IT-специалистов это лишний повод задуматься о безопасности своих данных. Даже если вы используете BitLocker, полагаться только на него — как на замок из фольги. Резервное копирование, дополнительное шифрование, мониторинг — всё это должно быть в арсенале.

Комментарий студии METABYTE: Мы всегда говорили, что безопасность — это не просто галочка в настройках. Если Microsoft может оставить ключ под ковриком, то и ваш код может иметь дыры. Доверяй, но проверяй — и, желательно, не только BitLocker.

СЛЕДУЮЩИЙ ШАГ

Понравилось как мыслим?

Применяем те же принципы в клиентских проектах: AI, автоматизации, продукты, которые не умирают после релиза.