网易首页 > 网易号 > 正文 申请入驻

Windows 11惊现BitLocker致命漏洞:物理接触就能破解全盘加密

0
分享至

今天刷到这个消息的时候,我整个人愣住了。一个代号为"YellowKey"的漏洞,居然能让攻击者用一根U盘绕过Windows 11的BitLocker全盘加密——这相当于你花大价钱买的保险柜,被人用回形针捅开了。

事情是这样的。月初,一位GitHub昵称为Nightmare-Eclipse的安全研究员公开披露了这个漏洞。按照他的说法,这是"我迄今为止最疯狂的发现之一"。微软本周终于承认了问题的存在,给它编了个CVE编号:CVE-2026-45585。但截至发稿,补丁还没影。


让我试着把这个漏洞的逻辑讲清楚,因为这里面有些东西挺反直觉的。

BitLocker是什么?简单说就是Windows自带的磁盘加密工具,号称能保护你的数据即使设备被盗也不会泄露。企业用户、对隐私敏感的个人用户,很多人靠它求个心安。而Windows Recovery Environment(WinRE)是什么?就是那个系统崩溃时跳出来救场的恢复环境,蓝屏之后"正在准备自动修复"的界面。

YellowKey的诡异之处在于,它利用的恰恰是WinRE的"正常行为"。网络安全公司Eclypsium的分析说得很直白:攻击者可以通过WinRE"获得一个完全解锁的命令行shell,而操作系统仍然认为这些驱动器处于加密状态"。翻译成人话——加密锁还在,但门已经开了。

具体攻击场景听起来像电影桥段:偷一台Windows 11笔记本,插个U盘,完事。Eclypsium的原话是"一台被盗的Windows 11笔记本和一个U盘"就是全部所需。U盘里的文件系统格式也不挑,NTFS、FAT32、exFAT都能用,攻击者想怎么布置 payload 都行。

这里有个让人困惑的细节。Nightmare-Eclipse测试后认为,这个漏洞似乎只在Windows 11上存在。Eclypsium的解释是,负责这个功能的WinRE组件在Windows 10的代码库里"行为不同"。但Nightmare-Eclipse的进一步观察更耐人寻味——他发现触发漏洞的那个组件,在普通Windows安装里也有,同名同姓,但偏偏少了那个能绕过BitLocker的功能。

"这个负责漏洞的组件除了WinRE镜像里,其他地方根本找不到(连互联网上都没有)。"Nightmare-Eclipse写道,"更让人起疑的是,完全相同的组件也以完全相同的名称存在于普通Windows安装中,但偏偏没有触发BitLocker绕过问题的那些功能。"

他把这个现象称为"更像是后门"。微软没有回应这个猜测,官方定性是"安全功能绕过漏洞"。

微软的回应也挺有意思。他们批评了Nightmare-Eclipse公开分享概念验证代码的做法,说这违反了"协调漏洞披露最佳实践"。但另一方面,微软自己也只提供了"缓解指导",没给补丁。缓解措施包括什么?主要是物理安全——别让坏人碰到你的电脑。

这个要求物理接触的前提,确实是漏洞影响范围的一个天然限制。远程攻击者没法隔着网线用这个漏洞。但对于设备可能失窃的场景——企业笔记本、出差用的工作机、放在办公室的台式机——这个"缓解"听起来有点黑色幽默。

说实话,Windows 11今年的安全记录确实不太好看。上个月才有研究员警告,那个被微软大力推广的AI功能Recall存在被恶意利用的风险。再往前,连记事本这种"从良多年"的基础应用都爆出了远程代码执行漏洞。现在BitLocker这种核心安全功能也被捅穿,很难不让人想问:Windows 11的安全架构到底怎么了?

Recall的事情值得多说两句。这个功能本意是用AI帮你"记住"在电脑上做过的一切,方便搜索。但安全研究发现,它产生的数据可能被恶意软件读取,相当于给攻击者开了个详细的活动日志。微软后来被迫调整,改成默认关闭、需要用户主动启用。但风向已经很明显——AI功能被急着推上线,安全似乎成了事后补丁。

回到YellowKey。对于普通用户,现在能做什么?微软的缓解建议包括:启用BitLocker的预启动身份验证(需要输入PIN或插入USB密钥才能启动)、确保WinRE环境本身也有密码保护、物理上保护好设备。但这些措施要么增加使用门槛,要么对已经配置好的系统改动麻烦,要么……就是那句"别让人偷你电脑"的车轱辘话。

企业IT管理员可能更头疼。BitLocker大规模部署的环境里,这个漏洞意味着"设备丢失=数据可能泄露",而不是原来以为的"设备丢失但至少数据安全"。合规部门、风险评估、保险条款,可能都要重新过一遍。

Nightmare-Eclipse的发现方式也很有意思。他没有说自己是通过什么路径找到这个漏洞的,但从描述看,似乎是对WinRE组件进行深度逆向分析时注意到了异常。那个"只存在于WinRE镜像中"的组件,那个普通Windows安装里同名但功能不同的组件——这种差异本身就是值得深挖的线索。安全研究有时候就是这样,不是去找明显的漏洞,而是去问"为什么这里和那里不一样"。

微软最终会怎么修这个漏洞?可能的方式包括:修改WinRE的行为,让它无法被滥用进入解锁状态;或者给BitLocker增加额外的验证步骤,确保即使WinRE被操控也无法直接访问加密数据。但无论哪种,都需要更新WinRE镜像,而WinRE的更新 historically 比常规系统更新更麻烦,有时候需要手动触发或特殊部署流程。

这个漏洞也抛出一个更深层的问题:恢复环境和安全机制之间的边界应该怎么划?WinRE的设计初衷是"当系统无法正常启动时,提供一个修复入口"。但这个入口的权限有多大?它应不应该能接触到加密数据?理想情况下,恢复操作应该在加密框架内进行,而不是绕过去。但工程上的权衡往往是——为了"能修好",不得不给恢复环境开一些后门。YellowKey可能就是这种权衡的意外后果。

对于还在用Windows 10的用户,这倒是成了一个意外的"优势"。漏洞似乎不影响Windows 10,虽然微软正在推动用户升级,但安全敏感的场景下,多观望一阵子或许不是坏事。当然,Windows 10的支持周期也在倒计时,这不是长久之计。

最后想说的是,这个漏洞的发现和披露过程本身,也反映了安全研究社区和厂商之间的张力。微软批评公开披露,但协调披露的前提是厂商能及时响应。CVE-2026-45585已经存在一段时间了,补丁还没出,研究员选择公开细节,某种程度上也是在用公众压力推动修复。这种博弈没有标准答案,但站在用户角度,知道风险的存在总比蒙在鼓里强。

如果你的Windows 11设备存储着敏感数据,又存在物理失窃风险,现在可能需要额外警惕。BitLocker不是银弹,这个我们知道了。问题是,下一个"最疯狂的发现"会是什么?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张召忠曾预测:如果中国不用核武器,4小时就能拿下日本!

张召忠曾预测:如果中国不用核武器,4小时就能拿下日本!

贱议你读史
2026-05-24 00:17:43
俄电视台点名马斯克:星链正杀害俄儿童

俄电视台点名马斯克:星链正杀害俄儿童

桂系007
2026-05-28 03:25:11
属虎人2026-2028运势:悟透这个玄机,三年顺风顺水

属虎人2026-2028运势:悟透这个玄机,三年顺风顺水

古怪奇谈录
2026-05-28 10:07:12
50岁李小冉机场吃面,褪去滤镜才懂,普通人的衰老藏不住

50岁李小冉机场吃面,褪去滤镜才懂,普通人的衰老藏不住

庭小娱
2026-05-13 12:06:40
炸场官宣!河西四大教育集团落地,南京学区格局彻底改写

炸场官宣!河西四大教育集团落地,南京学区格局彻底改写

一口娱乐
2026-05-28 13:49:36
湖北大妈“割四赔五”让农机手倒贴钱,河南老乡却追着送馍送鸡蛋

湖北大妈“割四赔五”让农机手倒贴钱,河南老乡却追着送馍送鸡蛋

一丝不苟的法律人
2026-05-28 19:29:22
吃狗食、关禁闭,央视前才女国外被虐成“人干”?董卿想救她都难

吃狗食、关禁闭,央视前才女国外被虐成“人干”?董卿想救她都难

悠悠说世界
2026-05-28 16:33:30
石宇奇满意新加坡赛发挥!国羽八强男单覆没,女单女双保持全胜

石宇奇满意新加坡赛发挥!国羽八强男单覆没,女单女双保持全胜

排球黄金眼
2026-05-28 23:09:46
《阿甘正传》男星离开加州:钱流得太快

《阿甘正传》男星离开加州:钱流得太快

自愈小日子
2026-05-27 01:35:58
杨紫、韩东君、李一桐、邓为、王鹤棣、谭松韵、檀健次、移动

杨紫、韩东君、李一桐、邓为、王鹤棣、谭松韵、檀健次、移动

情感大头说说
2026-05-29 00:54:52
比预售价狠降3万!蔚来ES9上市即王炸,理想L9还怎么卖?

比预售价狠降3万!蔚来ES9上市即王炸,理想L9还怎么卖?

凡兮说
2026-05-28 12:27:42
印度、欧洲已进入炙烤模式,世界气象组织发出预警

印度、欧洲已进入炙烤模式,世界气象组织发出预警

澎湃新闻
2026-05-28 21:55:31
黄一鸣女儿闪闪签约品牌,三岁就拥有普通人一辈子都到不了的起点

黄一鸣女儿闪闪签约品牌,三岁就拥有普通人一辈子都到不了的起点

观鱼听雨
2026-05-28 23:46:48
彻底封神!尼克斯签下布伦森堪称史诗级签约,独行侠追悔莫及!

彻底封神!尼克斯签下布伦森堪称史诗级签约,独行侠追悔莫及!

田先生篮球
2026-05-22 17:44:07
多名球员伤病未愈,阿根廷男足仍未公布世界杯大名单;此前梅西受伤,但迹象表明其能赶上世界杯首战

多名球员伤病未愈,阿根廷男足仍未公布世界杯大名单;此前梅西受伤,但迹象表明其能赶上世界杯首战

大象新闻
2026-05-28 12:46:06
大坂直美谈女网也打五盘三胜制:我的比赛越长 我就越稳定

大坂直美谈女网也打五盘三胜制:我的比赛越长 我就越稳定

林子说事
2026-05-28 11:14:41
美前高官:以色列游说团体操纵特朗普身边人,将美国拖入战争

美前高官:以色列游说团体操纵特朗普身边人,将美国拖入战争

澎湃新闻
2026-05-28 21:13:16
美国在新加坡摆下“鸿门宴”,中方防长去不去,信号已经很清楚

美国在新加坡摆下“鸿门宴”,中方防长去不去,信号已经很清楚

石江月
2026-05-28 17:34:03
洪灝:现在类似2000年互联网泡沫,半导体行情还有三个月

洪灝:现在类似2000年互联网泡沫,半导体行情还有三个月

新浪财经
2026-05-28 20:10:16
西红柿的最佳搭配不是鸡蛋,而是它!夏天吃护血管,远离便秘

西红柿的最佳搭配不是鸡蛋,而是它!夏天吃护血管,远离便秘

芹姐说生活
2026-05-28 15:08:48
2026-05-29 02:56:49
山月不知2
山月不知2
有态度网友ytd
916文章数 0关注度
往期回顾 全部

科技要闻

利润跌27%:快手只剩“可灵”这张牌?

头条要闻

男子疑遭家暴跳楼身亡 母亲:儿媳说"你不配活在世上"

头条要闻

男子疑遭家暴跳楼身亡 母亲:儿媳说"你不配活在世上"

体育要闻

唐斯经历的一切,此刻的他与尼克斯

娱乐要闻

林俊杰七七与大哥嫂子的瓜剪不断理还乱

财经要闻

小米仍需一次创业

汽车要闻

宋Ultra DM-i售12.99万起 选装天神之眼B承诺一年城市领航兜底

态度原创

旅游
本地
时尚
公开课
军事航空

旅游要闻

游客在九寨沟被索要"照镜费" 景区:店家随口说的

本地新闻

用剪纸的方式,打开江苏扬州

光脚、背“外卖盒”、羽毛头饰...早春秀谁赢了?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美锁定伊朗打击新目标 考虑重启军事行动

无障碍浏览 进入关怀版