Britse overheid adviseert pincode bij gebruik van Microsoft BitLocker
In dit artikel:
Het Britse National Cyber Security Centre (NCSC) adviseert gebruikers en organisaties om Microsoft BitLocker altijd met een pincode te configureren. BitLocker versleutelt systemen, maar veel apparaten gebruiken de beveiliging zonder extra authenticatie bij het opstarten. Daardoor kunnen aanvallers met fysieke toegang mogelijk bij gegevens komen.
Aanleiding is de kwetsbaarheid YellowKey. Via de Windows Recovery Environment (WinRE), een herstelomgeving waarmee gebruikers toegang tot hun data kunnen behouden als Windows niet goed werkt, kan een aanvaller BitLocker omzeilen. Systemen met een ingestelde pincode zijn volgens het NCSC niet vatbaar voor deze aanval.
Het NCSC benadrukt dat YellowKey geen nieuw soort probleem is: kwetsbaarheden in WinRE worden al jaren gebruikt om BitLocker te omzeilen. BitLocker versleutelt de WinRE-bestanden bewust niet, zodat gebruikers bij ernstige systeemproblemen hun gegevens kunnen herstellen. Die ontwerpkeuze maakt de herstelomgeving echter ook een blijvend aanvalsrisico. Zolang WinRE toegankelijk blijft zonder voorafgaande authenticatie, zullen nieuwe kwetsbaarheden waarschijnlijk worden gevonden.
Een pincode verplichten voordat WinRE wordt gestart, beschermt volgens het NCSC tegen dit specifieke risico. Voor situaties waarin een pincode niet praktisch of mogelijk is, geeft de Britse instantie aanvullende aanbevelingen. Gebruikers en organisaties moeten volgens het NCSC in elk geval maatregelen nemen en zich voorbereiden op toekomstige BitLocker-kwetsbaarheden.
De Oranjezomer: Chris Woerts ziet spannende beelden uit De Bondgenoten: 'Ik ga kijken!'