文章摘要
微软向FBI提供了三台笔记本电脑的BitLocker加密硬盘恢复密钥,协助调查关岛疫情失业援助欺诈案。BitLocker默认会将恢复密钥上传至微软云端,使执法部门可通过合法请求获取密钥解密数据。微软表示每年平均收到20次此类请求。此举引发隐私担忧,专家指出将恢复密钥托管给公司存在风险。
文章总结
微软向FBI提供加密硬盘解锁密钥参与联邦调查
据《福布斯》周五报道,微软公司在一起联邦调查中向联邦调查局提供了三台笔记本电脑硬盘的BitLocker加密恢复密钥。这些采用全盘加密技术的设备在关机锁定状态下本应只有机主能访问数据,但微软云端默认存储的恢复密钥使其能够配合执法部门解密数据。
该案件涉及关岛地区与疫情失业援助计划相关的诈骗嫌疑人。当地媒体《太平洋每日新闻》去年曾报道,微软根据法院令状提供了涉案硬盘数据。另一家关岛媒体Kandit News则披露,FBI在查获三台加密笔记本六个月后申请了相关令状。
微软发言人未立即回应TechCrunch的置评请求。该公司向《福布斯》表示,平均每年会响应约20次此类密钥提供要求。约翰霍普金斯大学密码学专家马修·格林指出,这种机制存在隐私风险——若微软云基础设施遭黑客入侵(近年已发生多起),攻击者获取恢复密钥后,只需物理接触硬盘即可解密数据。
格林在Bluesky平台发文强调:"这些问题存在多年,微软在保护客户关键密钥方面的不足,使其逐渐成为行业中的异类。"(注:原文中涉及具体媒体联系过程和案件细节的部分已精简,保留核心事实与专家观点)
评论总结
总结:
- 隐私权争议:
- 反对政府获取密钥:认为仅因涉嫌欺诈就侵犯隐私不合理("Not a reason to violate privacy IMO" - londons_explore)
- 支持执法合作:认为在合法授权下提供数据是合理默认设置("it's the reasonable default for the average computer user" - Aurornis)
- 技术解决方案分歧:
- 批评微软设计:指责微软故意帮助执法部门解锁电脑("Microsoft may be intentionally helping law enforcement" - g947o)
- 推荐替代方案:建议使用Linux或VeraCrypt("a good reason to switch over to linux" - cogman10/"best advertisements for LUKS" - Jigsy)
- 企业动机猜测:
- 质疑利益交换:认为微软可能通过配合政府换取合同("Microsoft want to appear to be cooperating...given more government contracts" - SilverElfin)
- 批评行业趋势:指责技术人员过度配合政府("Too many tech workers decided to rollover for the government" - ferrouswheel)
- 用户责任观点:
- 强调自主管理:认为用户应自行保管密钥("don't give your keys to other people" - tokyobreakfast)
- 普通用户便利性:认为默认加密对普通用户利大于弊("protects their data in the event that someone steals the laptop" - Aurornis)
关键引用保留: - 隐私保护:"Not a reason to violate privacy IMO"(londons_explore) - 技术选择:"a good reason to switch over to linux"(cogman10) - 默认设置:"it's the reasonable default for the average computer user"(Aurornis) - 用户责任:"don't give your keys to other people"(tokyobreakfast)