テクノロジー

BitLockerすり抜ける「YellowKey」脆弱性。発見者曰く「意図的なバックドア」

1: nguyen-oi 2026/05/14 12:40

WinRE悪用したバックドアとかMSがわざとやってる説まで出てて草。セキュリティガバガバすぎるだろ

2: mojimojikun 2026/05/14 12:43

『そのUSBメモリを、BitLocker適用済みのPCに接続してWinREを起動[中略]。起動時にCtrlキーを押したままにすると、BitLockerで保護されたボリュームへ無制限アクセスできるシェルが起動する』えぇ…… 駄目なやつじゃん……

3: Mirunayo 2026/05/14 13:16

対応(=新しいバックドアに差し替え)だから

4: gomakyu 2026/05/14 13:42

アメリカ政府からの指示かな?と思った。

5: nyaaaaaaaaaaaaa 2026/05/14 14:00

MS『バレたか』

6: napsucks 2026/05/14 14:19

運用上のバックドアっぽいね。どっから鍵取り出してるのか気になるとこだが

7: dickbruna 2026/05/14 14:42

技術的にそんなことできてしまうのが驚きなんだけど

8: karkwind 2026/05/14 15:13

“現時点ではMicrosoftから対応のアナウンスがない。”

9: Y_Mokko 2026/05/14 15:23

企業保有PCのBitLockerほぼ意味ないですねこれ。廃棄時は破壊徹底。PCなくしたら懲戒解雇やな。

10: deep_one 2026/05/14 15:24

どうやって読むんだろう?回復キーをハードコードでもしてるのか?他のマシンで作ったものでもアクセスできるなら「共用の鍵を使ったバックドアが仕込まれている」ということになるが。

11: yamuchagold 2026/05/14 16:25

BitLockerはかなり厳重とされてた気がするけど、どうなってんのかしら

12: Falky 2026/05/14 16:29

政府の犬

13: yorkfield 2026/05/14 16:33

PC起動しただけでWindowsのログイン画面になる設定なら、その時点で透過的復号が有効になっているのでアクセスできることもありそう。PINコードありでも成立するのかが気になるな。

14: houyhnhm 2026/05/14 16:41

こういうのの面倒なのは、悪用する人間だけが分かってるという話で。

15: bengaroho 2026/05/14 17:03

「本当だった陰謀論」のニオイ

16: ooblog 2026/05/14 17:06

#バックドア #BitLocker #YellowKey 「Windows 11~Server 2022/2025~再起動~WinRE~Ctrlキーを押したまま~EFIシステムパーティション~BitLockerをすり抜け~意図的なバックドアであるか、単なる脆弱性であるかは不明だが~Windows 10~影響を受けず」

17: Muucho 2026/05/14 17:35

意図せず暗号化された人とかこれで救われたりするのではないか