Microsoft confirme : elle coopérera avec le FBI pour fournir la clé BitLocker. La cryptographie à laquelle vous pensez être sécurisée l'est-elle vraiment ?

動區BlockTempo

Microsoft a confirmé avoir fourni la clé BitLocker au FBI, ce qui suscite des inquiétudes sur la sécurité des sauvegardes dans le cloud. Les experts rappellent aux utilisateurs qu’ils peuvent vérifier ou supprimer la clé dans le cloud.
(Précédent contexte : Grok pour remplacer Wikipédia ? Elon Musk révèle que xAI développe « Grokipedia » : une amélioration majeure par rapport à Wikipedia)
(Complément d’information : V神 critique les LLM : Grok sauve essentiellement la plateforme X « contribue à la diffusion de la vérité », mais il y a encore beaucoup d’illusions)

Table des matières

  • Microsoft : La clé BitLocker peut être remise aux autorités conformément à la réglementation
    • L’affaire FBI Guam ouvre le bal
  • Comment fonctionne le mécanisme de sauvegarde des clés ?
  • Que peuvent faire les utilisateurs ?
    • Des options différentes de Microsoft

Récemment, l’affaire choquante de « Zhang Wen attaque aléatoirement des personnes » a fait beaucoup de bruit. Outre l’affaire elle-même, les détails de l’enquête sur son ordinateur portable ont également suscité de nombreux débats. La première information indiquait que l’ordinateur ASUS de Zhang Wen, protégé par le chiffrement BitLocker de Microsoft, était impossible à déchiffrer, mais par la suite, la police a réussi à « casser » le chiffrement avec l’aide officielle, ce qui a suscité des inquiétudes quant à la sécurité.

Mais ce qui a laissé tout le monde sans voix, c’est que : ASUS a publié une déclaration pour clarifier que cet ordinateur n’avait en réalité pas activé la fonction de chiffrement, ce qui a relancé le débat sur la capacité de BitLocker à protéger la vie privée en toute sécurité.

Microsoft : La clé BitLocker peut être remise aux autorités conformément à la réglementation

Peu de temps après l’incident, (Microsoft) a confirmé, le 24 dernier, qu’en cas d’ordre légal, ils remettraient la clé de récupération BitLocker de Windows 11 aux autorités.

Cette déclaration provient d’un cas en début 2025, lorsque le FBI, lors d’une enquête à Guam, a obtenu directement la clé auprès de Microsoft via un mandat de perquisition, permettant de déverrouiller le portable du suspect. L’incident montre qu’en utilisant un compte Microsoft lors de la configuration d’un nouvel ordinateur, la clé de chiffrement peut déjà être sauvegardée dans le cloud, rendant l’accès aux données par le gouvernement plus facile que jamais.

L’affaire FBI Guam ouvre le bal

En 2025, le FBI enquête sur une affaire de fraude à l’aide de l’aide sociale liée à la pandémie. Les agents n’ont pas eu besoin de craquer le mot de passe, mais ont simplement présenté un mandat de perquisition à Microsoft. La société a remis la clé BitLocker, permettant de déverrouiller le disque dur sur place, et les preuves ont été recueillies. Microsoft a confirmé par la suite recevoir environ 20 demandes similaires chaque année.

Bien que peu nombreuses, ces demandes prouvent que des portes dérobées légales existent bel et bien.

Comment fonctionne le mécanisme de sauvegarde des clés ?

Selon un rapport de « Windows Central », si l’utilisateur se connecte à un nouveau PC avec son compte Microsoft lors de la configuration, le système active automatiquement BitLocker et synchronise la clé de récupération à 48 chiffres dans le cloud Microsoft. Charles Chamberlayne, porte-parole de Microsoft, explique :

C’est une fonction de sécurité pour éviter que l’utilisateur ne perde ses données en oubliant son mot de passe.

Le problème, c’est que la clé est stockée sous une forme lisible par les employés de Microsoft et les tribunaux, plutôt qu’en chiffrement de bout en bout. « Windows Central » commente que cette pratique constitue un « cauchemar » pour la vie privée, car toute demande légale peut permettre à un tiers d’accéder directement à la clé.

Que peuvent faire les utilisateurs ?

Pour les utilisateurs du secteur crypto, la confidentialité et la sécurité sont des priorités absolues. Si vous ne souhaitez pas laisser la clé dans le cloud, vous pouvez prendre les mesures suivantes :

  1. Vérifier la sauvegarde : Connectez-vous à account.microsoft.com/devices, vérifiez et supprimez la clé BitLocker sauvegardée dans le cloud.

  2. Utiliser un compte local : Sur Windows 11, utilisez un compte local pour éviter la synchronisation automatique de la clé.

  3. Paramètres de stratégie de groupe : Via la stratégie de groupe de Windows Pro, désactivez la sauvegarde automatique de la clé sur les serveurs Microsoft.

Bien sûr, cela comporte un risque : si vous oubliez votre mot de passe et ne sauvegardez pas correctement la clé, vos données seront irrécupérables. Évaluez bien les risques avant de choisir cette option.

Des options différentes de Microsoft

En comparaison, Apple, lors de la fusillade de San Bernardino en 2016, a refusé d’aider le FBI à déverrouiller le téléphone. De plus, Meta stocke ses clés de chiffrement dans le cloud, mais utilise une architecture à connaissance zéro, chiffrant les clés côté serveur, ce qui signifie que seul l’utilisateur peut y accéder.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire