Windows čelí vážnemu bezpečnostnému problému so šifrovaním
Podľa najnovších informácií, operačný systém Windows má zásadný problém, ktorý umožňuje obísť jeho šifrovaciu ochranu. Tento výskum, realizovaný bezpečnostným expertom vystupujúcim pod pseudonymom Nightmare-Eclipse, odhaľuje, že šifrované disky chránené nástrojom BitLocker môžu byť ľahko sprístupnené pomocou špeciálne upraveného USB kľúča, čím sú osobné dáta užívateľov vystavené reálnemu nebezpečenstvu.
Zraniteľnosť BitLockeru a exploit YellowKey
Bezpečnostný expert upozorňuje na exploit nazvaný YellowKey, ktorý umožňuje obísť ochranu BitLocker bez nutnosti poznať šifrovacie kľúče. Tento exploit má závažné následky pre systémy Windows 11 a Windows Server 2022 a 2025. Popisovaný obíďací postup je síce jednoduchý, no vyžaduje fyzický prístup k napadnutému počítaču, kde sa pomocou USB kľúča zavádza špeciálny kód.
Konkrétny postup a následky
Podľa zverejnených informácií, exploit funguje tak, že hacker vloží upravený USB kľúč do počítača, spustí prostredie Windows Recovery Environment (WinRE) a obíde ochranu príkazového riadku s oprávneniami správcu. Tento prístup zabezpečuje, že užívateľ môže získať plný prístup k diskovým jednotkám chráneným šifrovaním, a to bez zadania akýchkoľvek hesiel.
Seriózne ohrozenie bezpečnosti
Odborník na kybernetickú bezpečnosť spomína, že exploit sa správa ako backdoor, pričom spomenul, že po jednorazovom použití súbory zmiznú z USB kľúča. To robí detekciu a prevenciu ešte zložitejšou. Nightmare-Eclipse zhodnotil YellowKey ako „jeden z najšialenejších objavov, aké som kedy našiel“ a varoval používateľov o bezpečnosti ich údajov.
Potenciálny závažný dopad a reakcia Microsoftu
Spoločnosť Microsoft zatiaľ na túto zraniteľnosť nereagovala a nevydala žiadne opravné aktualizácie. Je pozoruhodné, že rovnaký expert predtým identifikoval aj iné vážne zraniteľnosti, ako sú exploity BlueHammer a RedSun, ktoré ohrozili systémové oprávnenia Windows Defenderu.
Vyhliadky na opravu a budúce problémy
Aj keď Microsoft v tichosti opravil exploity, ako je BlueHammer, otázku, kedy sa vyrieši problematika YellowKey a GreenPlasma, ostáva otvorená. Zatiaľ čo by mnohí používatelia mohli očakávať opravu, je dôležité, aby boli obozretní a spoločne vyžadovali od Microsoftu jasné kroky na zabezpečenie ochrany osobných údajov pred takýmito zraniteľnosťami v budúcnosti.

