Eksploitasi YellowKey: Membobol Enkripsi BitLocker di Windows 11
Sebuah eksploitasi zero-day yang beredar online memungkinkan orang dengan akses fisik ke sistem Windows 11 untuk membobol perlindungan default BitLocker dan mendapatkan akses lengkap ke drive yang dienkripsi dalam hitungan detik.
Apa itu Eksploitasi YellowKey?
Eksploitasi ini, yang dinamai YellowKey, dipublikasikan awal minggu ini oleh seorang peneliti yang menggunakan alias Nightmare-Eclipse. Eksploitasi ini dapat membobol dengan andal perlindungan default Windows 11 yang menggunakan BitLocker, yaitu proteksi enkripsi volume penuh yang disediakan oleh Microsoft untuk membuat konten disk tidak dapat diakses oleh siapa pun tanpa kunci dekripsi, yang disimpan di sebuah perangkat keras yang aman yang dikenal sebagai modul platform tepercaya (TPM). BitLocker adalah perlindungan wajib bagi banyak organisasi, termasuk yang berkontrak dengan pemerintah.
Inti dari Eksploitasi YellowKey
Inti dari eksploitasi YellowKey adalah folder FsTx yang dibuat khusus. Dokumentasi online tentang folder ini sulit ditemukan. Sebagaimana dijelaskan kemudian, direktori yang terkait dengan file fstx.dll tampaknya terlibat dengan apa yang Microsoft sebut sebagai transaksi NTFS, yang memungkinkan pengembang memiliki "atomisitas transaksional" untuk operasi file dalam transaksi dengan satu file, beberapa file, atau yang melibatkan beberapa sumber.
Eksploitasi ini menimbulkan kekhawatiran tentang keamanan data di sistem Windows 11.