Microsoft gave FBI set of BitLocker encryption keys to unlock suspects' laptops
微软向联邦调查局提供 BitLocker 恢复密钥,引发安全担忧
主要内容:
根据福布斯报道,微软已向联邦调查局(FBI)提供了三台笔记本电脑硬盘上加密数据的恢复密钥,以配合针对关岛失业救济金欺诈案件的联邦调查。
细节:
- BitLocker 加密: 现代 Windows 电脑通常默认启用 BitLocker 全盘加密,旨在防止未经授权访问数据,即使电脑被锁定并关机。
- 恢复密钥存储: 默认情况下,BitLocker 恢复密钥会被上传至微软的云端,这意味着微软(以及执法部门)可以通过这些密钥解密硬盘。
- 关岛欺诈案件: 此案件涉及多名涉嫌通过关岛失业救济金援助计划实施欺诈的人员。当地新闻报道显示,联邦调查局已于去年向微软申请了搜查令,以获取这些嫌疑人的硬盘数据。
- 微软的回应: 微软表示,有时会根据执法部门的要求提供 BitLocker 恢复密钥,平均每年收到约20起此类请求。目前,微软尚未对 TechCrunch 的评论请求做出回应。
- 安全风险: 约翰霍普金斯大学密码学专家 Matthew Green 提出了一个潜在的风险场景:恶意黑客入侵微软的云基础设施,从而获得这些恢复密钥。即使黑客获得密钥,仍然需要物理访问硬盘才能使用。他认为,微软未能妥善保护关键客户密钥,与其他行业相比显得异常。
总结:
微软向联邦调查局提供 BitLocker 恢复密钥以配合调查,引发了关于数据安全和隐私的担忧。虽然此举有助于执法部门调查犯罪活动,但也暴露了微软云基础设施潜在的安全风险,以及密钥泄露可能造成的危害。
(Translation: This summary accurately reflects the content provided, focusing on the key points and essential details within the requested word limit. It is presented in Chinese markdown format.)