Ouvrir le menu principal

MacGeneration

Recherche

Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobée


Un chercheur en sécurité qui a visiblement une dent contre Microsoft vient de dévoiler une faille assez importante dans BitLocker, l'outil de chiffrement de Microsoft qui est employé pour chiffrer les données d'un volume avec Windows 11. Et le moins que l'on puisse dire, c'est que YellowKey (le nom qu'il a donné à la faille) pose de nombreux problèmes… et ressemble même à une porte dérobée (backdoor).

La faille donne un accès complet à un système protégé par BitLocker.

Le fonctionnement est assez simple : il faut copier un dossier (fourni) sur une clé USB, redémarrer le PC (ou le serveur) sur l'outil de restauration de Microsoft (Windows Recovery Environment Agent) et garder la touche control enfoncée pendant le redémarrage. À la fin, une fenêtre en ligne de commande avec un accès aux données normalement chiffrées va apparaître.

Selon l'auteur, cette faille ressemble beaucoup à une porte dérobée placée intentionnellement, il ne s'agit pas d'une méthode qui repose sur un bug ou une attaque sur les clés de chiffrement. Elle n'est présente que dans les outils de restauration et — point étonnant — les fichiers nécessaires s'effacent automatiquement après usage, ce qui implique probablement encore une fois que ce n'est pas directement une faille. Windows 11 et Windows Server 2022 et 2025 sont touchés, mais pas Windows 10.

Une sorte de vendetta

La personne qui a dévoilé la faille utilise le pseudo Chaotic Eclipse, mais aussi parfois Nightmare Eclipse. Son blog, lui, est un peu étonnant : le premier message accuse Microsoft de l'avoir laissé sans ressources, et les autres s'attaquent assez violemment à la société, qu'il accuse aussi de ne pas avoir respecté des accords. Il promet des représailles importantes, dans une logorrhée aux accents complotistes. Il promet aussi qu'il a d'autres failles de ce type en réserve, notamment une qui permet de passer une protection basée sur un code PIN avec BitLocker. Dans un autre message, il évoque aussi un Dead Man's Switch, une expression parfois utilisée quand une personne craint pour sa vie, qui sous-entend que s'il lui arrive quelque chose, des informations importantes seront dévoilées automatiquement.

Il a aussi dévoilé trois autres failles critiques, et indique que Microsoft les a corrigées sans tambour ni trompette. Du côté de Microsoft, il n'y a pas eu de retour actuellement, même si les failles semblent assez importantes et dangereuses.

macOS 27 casse la compatibilité avec Asahi Linux

07:32

• 0


Surprise, la bêta de macOS 27 redonne déjà des couleurs aux anciens Mac

06:19

• 19


Utilitaire : Music Decoy empêche l'application Musique de se lancer à l'improviste

09/06/2026 à 21:33

• 9


Apple semble abandonner le premier HomePod avec tvOS 27

09/06/2026 à 20:52

• 37


Comment Apple a peaufiné le Liquid Glass dans iOS 27 et macOS Golden Gate pour le rendre plus limpide

09/06/2026 à 20:51

• 37


macOS 27 : avec Sidecar, l’iPad donne un premier aperçu du futur MacBook Ultra tactile

09/06/2026 à 20:11

• 19


macOS 27 permet la recopie AirPlay en 5K, un choix parfait pour l'iMac

09/06/2026 à 16:50

• 7


WWDC 2026 : le grand nettoyage avant le début d'une nouvelle ère

09/06/2026 à 16:12

• 26


Orange (et Free) coupent la 2G dans de nouveaux départements du sud-ouest : 09, 31, 32, 46, 47, 65 et 82

09/06/2026 à 16:09

• 25


Il est possible de tester le nouveau Siri AI en Europe avec un compte App Store US

09/06/2026 à 16:08

• 71


Gemini : Google baisse le prix de l'abonnement AI Plus à 5 € par mois pour mieux concurrencer OpenAI

09/06/2026 à 15:46

• 13


iOS 27 et macOS 27 améliorent la sécurité sur d'anciennes puces

09/06/2026 à 15:18

• 2


Craig Federighi rend hommage à Tim Cook pour sa dernière WWDC à la tête d’Apple

09/06/2026 à 14:57

• 11


Siri AI : pour Bruxelles, Apple n’a qu’à respecter les règles

09/06/2026 à 14:06

• 373


macOS 27 Golden Gate va mieux gérer les écrans ultralarges

09/06/2026 à 12:50

• 17


macOS 27 Golden Gate : les principales nouveautés

09/06/2026 à 12:40

• 49