2026年5月12日,一位安全研究者在GitHub上公开了一个名为YellowKey的项目,声称发现了Windows Bitlocker加密的绕过方法。这个项目在3天内获得了近3000个GitHub星标,引发了安全社区的广泛关注和讨论。
什么是Bitlocker
Bitlocker是Windows内置的全磁盘加密功能,被广泛用于企业环境中的数据保护。它通过对整个磁盘进行加密,防止未经授权的物理访问——即使有人偷走了你的硬盘,没有解密密钥也无法读取数据。
Bitlocker被认为是Windows平台上最可靠的数据保护手段之一,许多企业的安全合规要求中都包含Bitlocker加密。
YellowKey发现了什么
根据YellowKey项目的README,研究者发现了一种通过USB设备绕过Bitlocker保护的方法。具体步骤如下:
- 准备一个USB闪存盘
- 将特定的FsTx文件夹复制到USB盘的
System Volume Information\FsTx目录 - 使用NTFS文件系统格式化USB盘(FAT32/exFAT也可能有效)
- 将USB盘插入目标电脑
研究者在描述中表示:”这是我发现的最疯狂的漏洞之一,感觉像是一个后门。”
影响范围
如果这个绕过方法被证实有效,影响范围可能非常大:
- 企业安全:使用Bitlocker保护敏感数据的企业面临风险
- 合规问题:许多行业合规标准要求全磁盘加密,Bitlocker绕过可能导致合规失效
- 物理安全:能够物理接触设备的攻击者可以绕过加密保护
安全社区的反应
安全社区对YellowKey的反应不一:
- 谨慎验证中:许多安全研究者正在独立验证这个绕过方法的有效性
- 质疑声音:有人怀疑这可能只在特定配置下有效,而非通用绕过
- 关注细节:更多人关注FsTx文件夹的具体内容和触发机制
对站长和用户的建议
在Microsoft官方回应之前,建议采取以下预防措施:
- 启用Secure Boot:确保BIOS/UEFI中的Secure Boot已启用
- 设置BIOS密码:防止未经授权的启动设备修改
- 限制USB启动:在企业环境中,通过组策略禁止从USB设备启动
- 物理安全:不要让设备离开视线,特别是在公共场所
- 多层加密:除了Bitlocker,考虑对敏感文件使用额外的加密层
目前状态
截至2026年5月17日,Microsoft尚未对此漏洞做出官方回应。安全社区仍在独立验证中。建议关注后续的官方安全公告。
需要注意的是,公开漏洞细节本身也是一种负责任的披露方式——它迫使厂商更快地修复问题,同时也让用户能够提前采取防护措施。











Timothy Gowers Blog – A Recent Experience with ChatGPT 5.5 Pro


暂无评论内容