テクノロジー

BitLockerすり抜ける「YellowKey」脆弱性。発見者曰く「意図的なバックドア」

1: nguyen-oi 2026/05/14 12:40

WinRE悪用したバックドアとかMSがわざとやってる説まで出てて草。セキュリティガバガバすぎるだろ

2: mojimojikun 2026/05/14 12:43

『そのUSBメモリを、BitLocker適用済みのPCに接続してWinREを起動[中略]。起動時にCtrlキーを押したままにすると、BitLockerで保護されたボリュームへ無制限アクセスできるシェルが起動する』えぇ…… 駄目なやつじゃん……

3: hiroomi 2026/05/14 13:05

10では影響を受けず、Windows 11およびWindows Server 2022/2025のみが影響を受ける

4: Mirunayo 2026/05/14 13:16

対応(=新しいバックドアに差し替え)だから

5: gomakyu 2026/05/14 13:42

アメリカ政府からの指示かな?と思った。

6: nyaaaaaaaaaaaaa 2026/05/14 14:00

MS『バレたか』

7: napsucks 2026/05/14 14:19

運用上のバックドアっぽいね。どっから鍵取り出してるのか気になるとこだが

8: dickbruna 2026/05/14 14:42

技術的にそんなことできてしまうのが驚きなんだけど

9: karkwind 2026/05/14 15:13

“現時点ではMicrosoftから対応のアナウンスがない。”

10: Y_Mokko 2026/05/14 15:23

企業保有PCのBitLockerほぼ意味ないですねこれ。廃棄時は破壊徹底。PCなくしたら懲戒解雇やな。

11: deep_one 2026/05/14 15:24

どうやって読むんだろう?回復キーをハードコードでもしてるのか?他のマシンで作ったものでもアクセスできるなら「共用の鍵を使ったバックドアが仕込まれている」ということになるが。

12: yamuchagold 2026/05/14 16:25

BitLockerはかなり厳重とされてた気がするけど、どうなってんのかしら

13: Falky 2026/05/14 16:29

政府の犬

14: yorkfield 2026/05/14 16:33

PC起動しただけでWindowsのログイン画面になる設定なら、その時点で透過的復号が有効になっているのでアクセスできることもありそう。PINコードありでも成立するのかが気になるな。

15: houyhnhm 2026/05/14 16:41

こういうのの面倒なのは、悪用する人間だけが分かってるという話で。

16: bengaroho 2026/05/14 17:03

「本当だった陰謀論」のニオイ

17: ooblog 2026/05/14 17:06

#バックドア #BitLocker #YellowKey 「Windows 11~Server 2022/2025~再起動~WinRE~Ctrlキーを押したまま~EFIシステムパーティション~BitLockerをすり抜け~意図的なバックドアであるか、単なる脆弱性であるかは不明だが~Windows 10~影響を受けず」

18: Muucho 2026/05/14 17:35

意図せず暗号化された人とかこれで救われたりするのではないか

19: star_123 2026/05/14 17:54

やべぇなこれは

20: nakag0711 2026/05/14 18:26

そのFsTxのデータってどこから?

21: mino90 2026/05/14 18:33

よく見つけたね

22: modoroso 2026/05/14 19:04

消費者なめすぎやろ 集団起訴で絞られてくれ

23: toaruR 2026/05/14 19:08

やはり物理破壊が必要なのかな

24: queeuq 2026/05/14 19:27

これはなかなかすごいの見つかったな。MS自身が別の何かの制約で組み込んだのか、お国の都合か。どちらにせよひどい。

25: hanajibuu 2026/05/14 19:47

本当かな?来週検証してみよう

26: jiro68 2026/05/14 19:49

前にSSDやHDDを捨てるときは、BitLocker で暗号化してTPMリセットすれば安全!みたいな話があったが、この脆弱性を使えば単なる情報漏洩になるってことか。BitLockerかけている意味が全く無くなる。

27: daaaaaai 2026/05/14 19:56

おあー、どうやってみつけたんだろ

28: uva 2026/05/14 20:08

バックドアだとして、どうやって復号してるんだろう

29: cive 2026/05/14 20:18

さすがにTPMが違ったら開けないことを祈る

30: theta 2026/05/14 20:22

こんなことできるんだ。情報機関は昔から知ってたりして。

31: Niemand 2026/05/14 20:23

公式バックドア。ちなみに企業ユースであれば、Active Directoryで回復キーを管理することもできるから利便性や万が一のためではない。

32: inulab 2026/05/14 20:44

SFの世界なら架空の犯人を作って買い替えを強制する手法とか妄想しちゃうんだけど。帆場瑛一が実在しない説ってボツったプロットかなんかだっけ。怖い怖い。まんじゅう怖い。 #パトレイバー #HOS

33: akibare 2026/05/14 21:01

PIN付きだと今のところは安全らしい。BIOSでUSBから起動できるようにしていたらアウトだった方の脆弱性(適当なLinuxを起動してリカバリパーティションに書き込む攻撃)はパッチ済みだとか。

34: spitzfreak 2026/05/14 21:07

期間限定(恐らく)でデータサルベージ時に使えるな たまにMS垢の攻撃受けた側が謎ロックでログイン出来なくなったりした際に救出できるかもしらん

35: anigoka 2026/05/14 21:12

うーわこれ大騒ぎじゃないか?マイクソ株を空売りじゃぁ~|単独のエンジニアの暴走がGAFA企業のフェイルセーフすり抜けるとは思えないしなぁ 米政府からの圧力とかだとワクワクすっぞ(こら

36: beeeyond 2026/05/14 21:12

手当たり次第ってわけでもない?もう少し詳細な情報を知りたい。記事の通りBitLockerに意味がなさそうならパフォーマンス的な理由で無効化したい。

37: gewaa 2026/05/14 21:41

BitLocker使っていればHDDやSSDをそのまま廃棄できると言っていた情強の人たち俺を騙したの?

38: IGA-OS 2026/05/14 21:52

PC紛失ができなくなったわぁ・・・🙄

39: MtAsuka 2026/05/14 22:08

今のところ正しいTPMキーが必要だし起動時PIN設定してあれば攻撃できないみたいだけど、PIN設定してないPC紛失したことのある会社はガクブルだな

40: munioka303 2026/05/14 22:27

USBメモリ刺すなよ笑

41: zsehnuy_cohriy 2026/05/14 22:32

じゃあいらないじゃん……

42: will_in_hiki 2026/05/14 22:36

そもそもBitLockerレベルのセキュリティは本当に一般人に必要なのだろうか?

43: taguch1 2026/05/14 22:55

MSは意図してないと言ってみんなを笑わせてほしい

44: j1nsuke 2026/05/14 23:11

USB接続を禁止しておけば何も問題はない(キリッ

45: magi00 2026/05/15 00:54

あくまでTPM(鍵)を受け取った後のWindowsへのハックなのでディスクだけでは無理。内容はWindowsのパスワード入力画面が出る前にコマンドプロンプトが起動するって感じだから、すり抜けているのはWindowsのユーザー認証

46: hatest 2026/05/15 01:02

MSが早く対応したほうが犯罪が少なくなる。いわゆる割れ窓理論というやつ。

47: yamadar 2026/05/15 04:09

USBメモリに特定ファイルを配置し、BitLocker有効PCでWinREを起動後、起動時にCtrlキーを押し続けると保護領域へアクセス可能になる。うーん、これは

48: Cherenkov 2026/05/15 06:17

犯罪捜査などで使う目的?

49: urtz 2026/05/15 07:54

起動時に各ボリュームのEFIを読みに行くからか

50: quick_past 2026/05/15 09:10

開発時の動作確認用スイッチが残ってた可能性はないかね

51: Nan_Homewood 2026/05/15 09:34

米国政府からの要請で作られたバックドアかもw (適当陰謀論

52: amd64x64 2026/05/16 15:06

FBIみたいなところから要請で着けてそう。trueCryptみたいな従わないところは圧力で潰してそう。

53: mohno 2026/05/17 10:00

「「YellowKey」と呼ばれるWindows 11のBitLockerをすり抜ける脆弱性」「意図的に仕込まれた「バックドア」だという見方」「現時点ではMicrosoftから対応のアナウンスがない」←まだ何も出てないようだけど調査中なんだろうか。

54: younari 2026/05/17 14:38

最悪じゃねぇか