Windows 11: Критическая уязвимость BitLocker обходится через USB-накопитель
Независимый исследователь опубликовал доказательство концепции уязвимости, которая позволяет считывать содержимое жесткого диска, зашифрованного BitLocker, с помощью обычного USB-накопителя. Предполагается, что уязвимость использует механизм чтения журнала транзакций NTFS внешнего тома средой восстановления Windows. Автор открытия считает это намеренным действием.
Названная автором YellowKey, эта уязвимость одновременно проста в реализации — достаточно иметь подготовленный USB-накопитель и физический доступ к компьютеру — и крайне проблематична, поскольку она компрометирует BitLocker, механизм шифрования, призванный обеспечивать конфиденциальность информации, хранящейся на устройствах в среде Windows.
Уязвимость, представленная как «черная лазейка»
Доказательство концепции, опубликованное на GitHub 12 мая, представляет собой папку «FsTx», которую нужно скопировать на USB-накопитель. Затем атакующий подключает USB-накопитель к компьютеру под Windows, зашифрованному BitLocker, и загружается, активируя среду восстановления Windows (WinRE). Автор, известный как Nightmare-Eclipse, утверждает: «Если все сделано правильно, откроется командная оболочка с неограниченным доступом к тому, защищенному BitLocker».
Таким образом, через это окно командной строки (cmd.exe) содержимое диска становится доступным без необходимости ввода ключа восстановления BitLocker, который обычно требуется. Несколько исследователей безопасности, включая Уилла Дорманна и Кевина Бомонта, подтвердили возможность воспроизведения этого действия, тем самым подтверждая наличие уязвимости, хотя и с оговорками относительно некоторых ее аспектов.
Кевин Бомонт в Mastodon отметил: «Я только что провел быстрый тест, и да, это работает. По сути, BitLocker имеет бэкдор». Nightmare-Eclipse также поддерживает гипотезу о «черной лазейке» (backdoor) в своем файле Readme для доказательства концепции:
«Почему я считаю это бэкдором? Компонент, ответственный за эту ошибку, не встречается нигде (даже в Интернете), кроме образа WinRE. Что беспокоит, так это то, что тот же компонент, с тем же именем, присутствует и в обычной установке Windows, но без функций, позволяющих обойти BitLocker. Почему? Я не вижу другого объяснения, кроме как намеренное внедрение.»
Недавние события, вероятно, подпитывают теории заговора: например, в начале года вновь всплыла информация о том, что Microsoft может передавать властям ключи BitLocker по судебному ордеру, если они хранятся на ее серверах. В данном случае уязвимость работает только если ключи хранятся локально, на чипе TPM (Trusted Platform Module). Является ли этот бэкдор решением, найденным Microsoft для обхода пользователей, не доверяющих облаку? На данном этапе ничего не позволяет это утверждать.
История BitLocker, разрабатываемого с 2004 года и представленного двумя годами позже с Windows Vista, за эти годы выявила множество уязвимостей, включая обход, продемонстрированный в начале 2025 года, который также осуществлялся с помощью USB-накопителя, хотя тогда нагрузка оказалась сложнее, чем в доказательстве концепции YellowKey.
Безопасность Windows запятнана несколькими уязвимостями нулевого дня
По мнению Уилла Дорманна, уязвимость может быть связана с транзакционным режимом NTFS и тем, как он позволяет каталогу на внешнем носителе изменять содержимое другого тома при его чтении.
Если его анализ подтвердится, уязвимость не будет означать, что шифрование BitLocker/TPM изначально дефектно, а скорее, что Windows содержит дефект, компрометирующий целостность его реализации. «Этот процесс гарантирует (за исключением уязвимостей TPM), что диск будет расшифровываться только на исходном компьютере с исходной операционной системой. Однако он не гарантирует, что последняя впоследствии не предоставит корневой доступ тому, кто введет «чит-код», что именно и происходит здесь», — считает один из читателей Hackernews.
В анонимном блоге автор открытия подтверждает правильность направления анализа, не вдаваясь в более точные технические детали. Он также утверждает, что располагает еще одним доказательством концепции, которое может аннулировать методы защиты, упомянутые Дорманном или Бомонтом в их анализах, в частности, связывание шифрования BitLocker с PIN-кодом.
Он также выражает явное недовольство Microsoft. Согласно его описанию в первом публичном сообщении, это недовольство связано с реакцией команд разработчика на предыдущую уязвимость безопасности, обнаруженную им в апреле. Названная Bluehammer и также опубликованная на GitHub, она была направлена на Windows Defender и позволяла повышение привилегий в Windows. «Microsoft решила усугубить ситуацию, вместо того чтобы решить ее по-взрослому. Они прибегли ко всем возможным детским маневрам. Моему терпению есть предел, и вы заставляете всех платить», — пишет Nightmare-Eclipse, обещая дополнительные «боеприпасы» в своей вендетте против разработчика.
Публикация YellowKey сопровождалась публикацией другого эксплойта, GreenPlasma, а затем случайным обнаружением MiniPlasma — уязвимости нулевого дня, тем более досадной, что она повторяет условия уязвимости, обнаруженной в 2020 году Джеймсом Форшоу из Google Project Zero (который, к слову, уже отличился в обнаружении уязвимостей TrueCrypt десять лет назад). «После расследования оказалось, что та же проблема, о которой Google Project Zero сообщал Microsoft, все еще присутствует и не исправлена», — утверждает Nightmare-Eclipse.
Microsoft, недавно выпустившая свой традиционный ежемесячный набор исправлений безопасности во время «вторника патчей», пока публично не отреагировала на эти уязвимости.
Свежие материалы — Новости IT-индустрии

Залив Омана: ЕС откладывает, затем отменяет публикацию спутниковых снимков по запросу США
По запросу Соединенных Штатов, Европейский союз первоначально согласился отложить на 24 часа распространение спутниковых изображений Sentinel-1 и Sentinel-2 из региона Оманского залива. Это решение было мотивировано «безопасностью интересов Союза». Однако, спустя две недели, Европа вне

Chrome будет получать два обновления безопасности в неделю
Без постоянных перезапусков Обновления безопасности для Chrome значительно ускорятся благодаря искусственному интеллекту, который обнаруживает ошибки и уязвимости с поразительной скоростью. Google объявила о важных изменениях в своем веб-браузере: вместо одного набора исправлений еженедельн
![☕️ [Обновлено] Google Earth больше не позволяет добавлять то, чего не существует](/uploads/turnkey/44/f167c97ef05b28dd4f63edd5b755c158.webp)
☕️ [Обновлено] Google Earth больше не позволяет добавлять то, чего не существует
Обновление, 21:00 – Лучшие шутки — самые короткие. Google объявил о приостановке работы инструмента для генерации изображений с использованием искусственного интеллекта в Google Earth. Это решение было принято после того, как компания обнаружила, что «некоторые пользователи делились скриншотам

Как отключить обзоры ИИ Google: Руководство по избавлению от них
Обзоры, генерируемые искусственным интеллектом (ИИ), теперь появляются в верхней части поисковой выдачи Google во многих регионах, включая Францию, где эта функция под названием AI Overviews ранее не была развернута почти два года. Задержка была связана с попытками Google достичь компромис

США блокируют новые иностранные роботы: от гуманоидов до роботов-пылесосов и газонокосилок
Соединенные Штаты, через своего регулятора связи FCC, с начала этой недели запретили выход на американский рынок новых моделей «передовых мобильных роботов» иностранного производства. Это касается не только гуманоидных и четвероногих роботов, но также... роботов-пылесосов и газонокосилок.

Disney+ Premium лишается 4K и HDR, но сохраняет прежнюю цену
Что останется подписчикам Disney+ Premium? Не так уж много: после исчезновения Dolby Vision в июне этого года, теперь и 4K с HDR10 стали недоступны. Это, по меньшей мере, неприятно, поскольку именно эти функции были последними существенными преимуществами самой дорогой подписки на стриминговый