Představte si, jak federální agenti vcházejí do vaší kanceláře. Ukážou vám zatykač, zabaví váš notebook a během několika dní prolomí vaše šifrované soubory. Tento scénář, kdysi vyhrazený pro špionážní filmy, může být realitě bližší, než si myslíte. Společnost Microsoft údajně loni předala FBI šifrovací klíče BitLocker, což vyvolalo bouřlivou debatu v kybernetickém světě.
Zadní vrátka BitLocker: Jak FBI získala přístup
Loni vyšetřovatelé na Guamu podezřívali vládní úředníky z okrádání daňových poplatníků. Forbes uvedl, že společnost Microsoft vyhověla zatykači souvisejícímu s tímto vyšetřováním podvodů. Technologický gigant poskytl obnovovací klíče BitLocker, což FBI umožnilo přístup k datům uloženým na třech laptopech. BitLocker, který je standardní součástí mnoha počítačů s Windows, šifruje data v počítači a chrání je v případě ztráty nebo krádeže zařízení.
Zatímco uživatelé mohou ukládat obnovovací klíče lokálně, společnost Microsoft doporučuje cloudové zálohy. Usnadňuje obnovu dat, pokud uživatel zapomene heslo. Tato výhoda však otevírá další dveře: vytváří cestu pro orgány činné v trestním řízení – nebo dokonce odhodlané hackery – k přístupu k citlivým datům.
Společnost Microsoft na žádosti o komentář okamžitě nereagovala. Mluvčí však serveru Forbes řekl: „Zatímco obnova klíče nabízí pohodlí, nese s sebou také riziko nežádoucího přístupu, takže společnost Microsoft se domnívá, že zákazníci jsou v nejlepší pozici k tomu, aby se rozhodli, jak spravovat své klíče.“ Společnost Microsoft tvrdí, že ročně obdrží asi 20 žádostí o klíče BitLocker, ale nemůže jim vyhovět, pokud klíče nejsou zálohovány do jejich cloudu.
Co je BitLocker a jak funguje?
Představte si BitLocker jako digitální trezor pro váš počítač. Používá šifrovací algoritmy k zašifrování dat na vašem pevném disku, čímž je činí nečitelnými pro kohokoli bez správného klíče. Tímto klíčem může být heslo, PIN nebo, jak jsme viděli, obnovovací klíč uložený u společnosti Microsoft. Bez klíče jsou data v podstatě nesmyslná.
Vyšetřování podvodů otevírá Pandořinu skříňku
Na Guamu vláda USA tvrdila, že někteří lidé podvodně žádali o pandemické dávky. Konkrétní žádost o obnovovací klíče BitLocker vzešla z federálního vyšetřování podvodného kruhu spojeného s programem Pandemic Unemployment Assistance. Vyšetřování se zaměřilo na rodinné příslušníky guamského guvernéra Joshe Tenoria. Podle místních zpráv odhalily domovní prohlídky, že vyšetřovatelé hledali klíče BitLocker pro počítače zabavené během razie FBI v podniku vlastněném Charissou Tenorio, sestrou guvernéra. Záznamy ukazují, že společnost Microsoft žádosti vyhověla 10. února 2025.
Kybernetická komunita bije na poplach
Případ společnosti Microsoft vyvolal značné obavy mezi odborníky na kybernetickou bezpečnost. Matthew Green, odborník na kryptografii z Johns Hopkins, vyjádřil své obavy na síti Bluesky. Zpochybnil, jak snadno úřady získaly klíče. Green varoval, že snadnost, s jakou společnost Microsoft předala klíče, znamená, že kdokoli, kdo ohrozí jejich cloudovou infrastrukturu (nebo infrastrukturu zákaznických služeb, nebo zfalšuje věrohodnou žádost LE), by mohl potenciálně získat přístup k těmto datům.
Tato situace zdůrazňuje napětí mezi pohodlím a bezpečností. Cloud, se svým příslibem snadného přístupu a obnovy dat, se stává lákavým hrncem s medem pro ty, kteří hledají informace. Příslib pohodlí je spojen s cenou rizika, podobně jako rychlé auto, které nabízí rychlost, ale vyžaduje opatrnost.
Mohou orgány činné v trestním řízení přistupovat k šifrovaným datům?
Stručná odpověď zní: záleží na okolnostech. Orgány činné v trestním řízení mohou přistupovat k šifrovaným datům, pokud mají zatykač a prostředky k jejich dešifrování. To by mohlo zahrnovat získání šifrovacího klíče od uživatele, využití zranitelností v šifrovacím softwaru nebo, jak jsme viděli, přinucení třetí strany, jako je Microsoft, k poskytnutí klíče.
Širší souvislosti: Soukromí ve věku dohledu
Případ společnosti Microsoft není ojedinělý; je to symptom širšího trendu. Jak se technologie stále více integrují do našich životů, roste potenciál pro dohled. Naše data, kdysi roztroušená po fyzických dokumentech a soukromých rozhovorech, nyní sídlí v cloudu a jsou přístupná několika stisknutími kláves. Tato snadnost přístupu vytváří příležitosti jak pro legitimní orgány činné v trestním řízení, tak pro škodlivé aktéry.
Jaké jsou alternativy k ukládání obnovovacích klíčů BitLocker v cloudu?
Pokud vám dělá starosti ukládání obnovovacího klíče BitLocker v cloudu, zvažte tyto alternativy:
- Lokální úložiště: Uložte klíč na USB disk nebo externí pevný disk. Ujistěte se, že jej uložíte na bezpečném místě, mimo počítač, který chrání.
- Vytiskněte si jej: Vytiskněte klíč a uložte jej na bezpečném místě. Tato metoda je méně pohodlná, ale může být účinná.
- Správce hesel: Někteří správci hesel nabízejí bezpečné úložiště pro obnovovací klíče a další citlivé informace.
Debata o šifrování a soukromí bude pravděpodobně pokračovat. Vlády argumentují pro přístup k šifrovaným datům v boji proti zločinu a terorismu, zatímco obhájci soukromí obhajují právo na bezpečnou komunikaci. Nalezení rovnováhy mezi těmito protichůdnými zájmy je jednou z určujících výzev naší doby. S šifrovacími klíči, které nyní fungují jako digitální hlavní klíč, kdo skutečně drží moc a jaké záruky jsou zavedeny, aby se zabránilo zneužití?
Podpořte naši práci ❤️
Pokud se vám tento článek líbil, zvažte zaslání spropitného, abychom mohli i nadále vydávat kvalitní obsah.




















