Ένας ερευνητής γνωστός σαν “Nightmare-Eclipse” κυκλοφόρησε πρόσφατα το YellowKey, ένα κενό ασφαλείας που επιτρέπει την πλήρη παράκαμψη της κρυπτογράφησης του BitLocker. Ο ερευνητής περιγράφει το YellowKey σαν ένα από τα πιο “τρελά” ελαττώματα που έχει αντιμετωπίσει ποτέ και κατηγορεί τη Microsoft ότι ενδεχομένως ενσωμάτωσε ένα νόμιμο backdoor στο σύστημα προστασίας δεδομένων του BitLocker.
Σύμφωνα με τον ερευνητή, το YellowKey φαίνεται ασυνήθιστο για ένα σφάλμα ασφαλείας. Ο Nightmare-Eclipse αναφέρει ότι το κενό ασφαλείας μπορεί να αναπαραχθεί αντιγράφοντας έναν συνημμένο φάκελο “FsTx” σε μια μονάδα USB που έχει διαμορφωθεί με ένα σύστημα αρχείων συμβατό με Windows, όπως NTFS, FAT32 ή exFAT.





