ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Microsoft entrega chaves do BitLocker ao FBI, expondo os usuários a uma grave falha de privacidade

PorCollins J. OkothCollins J. Okoth 3 min de leitura
Microsoft, de repente, encerra sua loja de filmes e TV no Xbox e Windows

Foto por Sam Torres no Unsplash.

  • A Microsoft entregou chaves de recuperação do BitLocker ao FBI, expondo os riscos de privacidade dos usuários do Windows.
  • Governos globais solicitam repetidamente acesso à criptografia, pressionando empresas de tecnologia como a Apple e plataformas de mídia social.
  • Legisladores e defensores da privacidade debatem portas dos fundos na criptografia, equilibrando necessidades de segurança com a proteção de dados dos usuários.

A Microsoft entregou chaves de recuperação do BitLocker ao FBI após receber um mandado válido, expondo a privacidade dos usuários do Windows. A divulgação ocorre após uma investigação do FBI em Guam, onde a Microsoft forneceu chaves de criptografia para desbloquear os laptops de três suspeitos em um caso de fraude em Guam.

Investigadores federais em Guam acreditavam que os laptops continham informações que provariam que os responsáveis pelo programa de auxílio-desemprego da ilha durante a COVID-19 estavam envolvidos em um esquema de desvio de dinheiro.

Divulgação de chaves do BitLocker pela Microsoft desperta preocupações globais de privacidade 

A Microsoft forneceu as chaves de recuperação aos investigadores do FBI porque os dados estavam protegidos com o BitLocker. Este software protege todos os dados no disco rígido do computador e é ativado automaticamente em muitos PCs Windows contemporâneos. Os dados são embaralhados pelo BitLocker para que apenas aqueles com a chave possam decifrá-los.

Embora os usuários possam manter suas chaves em um dispositivo pessoal, Microsoft aconselha os clientes do BitLocker a armazenar suas chaves em seus servidores para uma gestão mais fácil. Isso coloca as pessoas em risco de processos judiciais e mandados de autoridades policiais, embora também signifique que elas podem acessar seus dados se esquecerem a senha ou bloquearem o dispositivo após várias tentativas de login malsucedidas.

A corporação de Redmond, Washington, nunca antes entregou uma chave de criptografia às autoridades policiais, tanto quanto se sabe, até o caso de Guam, onde entregou as chaves de criptografia aos investigadores. No entanto, a Microsoft confirmou que oferece chaves de recuperação do BitLocker em caso de ordem judicial legítima. 

“Embora a recuperação de chaves ofereça conveniência, ela também carrega o risco de acesso indesejado, então a Microsoft acredita que os clientes estão na melhor posição para decidir… como gerenciar suas chaves,” 

-Charles Chamberlayne, porta-voz da Microsoft.

Chamberlayne acrescentou que a Microsoft recebe cerca de 20 solicitações de chaves do BitLocker anualmente. Em muitos desses casos, os clientes não salvaram suas chaves na nuvem, deixando a empresa incapaz de ajudar.

No entanto, a entrega das chaves às autoridades policiais despertou preocupações de privacidade. Em um declaração feito pelo Senador Ron Wyden à Forbes, é “simplesmente irresponsável que as empresas de tecnologia lancem produtos de uma maneira que lhes permita entregar secretamente as chaves de criptografia dos usuários. Ele continuou dizendo que permitir que a ICE ou outros capangas de Trump roubem as chaves de criptografia de um usuário coloca em risco a segurança pessoal e a segurança dos usuários e de suas famílias, dando-lhes acesso a toda a existência digital do usuário.

Este problema não se limita aos Estados Unidos. Jennifer Granick, conselheira de vigilância e cibersegurança da ACLU, observou que países com registros questionáveis de direitos humanos também solicitam dados de gigantes de tecnologia como a Microsoft. Ela acrescentou que armazenar chaves de descriptografia remotamente pode ser muito arriscado.

Um participante no Hacker News afirmou que o problema era que a Microsoft já tinha essas chaves. Se a chave é acessível e gratuita para uso, de que serve a criptografia? O iCloud Email é o mesmo, acrescentou o usuário.

O usuário também argumentou que as leis e regulamentos feitos pelo homem não podem fornecer privacidade porque são abusados e sujeitos a mudanças. A fonte da privacidade é a matemática, que desconsidera regras e regulamentos.

Governos globais pressionam empresas de tecnologia por backdoors de criptografia

As autoridades policiais frequentemente solicitam chaves de criptografia, acesso por backdoor ou outras falhas de segurança de empresas de computadores. A Apple foi repetidamente solicitada a fornecer acesso a dados criptografados em sua nuvem ou em seus dispositivos. Em outubro do ano passado, o governo do Reino Unido renovou seu confronto com a Apple sobre o acesso aos dados dos clientes. O governo exigiu um backdoor nos servidores de armazenamento em nuvem da empresa de tecnologia, direcionado apenas aos usuários britânicos.

Em um confronto amplamente divulgado com o governo em 2016, a Apple resistiu a uma ordem do FBI para ajudar a abrir os telefones de terroristas que atiraram e mataram 14 pessoas em San Bernardino, Califórnia. No final, o FBI conseguiu contratar um contratante para violar os iPhones.

Em um em um relatório separado em abril do ano passado, legisladores da Flórida unanimemente aprovar um projeto de lei que obrigaria as empresas de redes sociais a fornecer às autoridades policiais acesso às contas dos usuários por meio de backdoors de criptografia.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo
Collins J. Okoth

Collins J. Okoth

Collins Okoth é um jornalista e analista de mercados com 8 anos de experiência cobrindo criptomoedas e tecnologia. É Analista Financeiro Certificado e possui graduação em Matemática Atuária. Collins já trabalhou na Geek Computer e CoinRabbit como escritor e editor.

MAIS … NOTÍCIAS