
BitLocker zonder pincode riskant volgens Britse overheid
Beeld via Pexels
De Britse overheid adviseert gebruikers en organisaties die Microsoft BitLocker gebruiken om ook een pincode in te stellen. Volgens het Britse National Cyber Security Centre (NCSC) maken veel organisaties gebruik van BitLocker zonder pincode, waardoor apparaten kwetsbaar zijn voor fysieke aanvallen. Recent kwam een kwetsbaarheid bekend als YellowKey aan het licht, waarbij een aanvaller met fysieke toegang via de Windows Recovery Environment (WinRE) data kan benaderen. Deze aanval werkt niet op systemen waar een pincode is ingeschakeld. Het NCSC benadrukt dat YellowKey geen nieuw probleem is en dat kwetsbaarheden in WinRE al jaren worden uitgebuit. Onderzoeker Josh van het NCSC stelt dat de oorzaak ligt in conflicterende ontwerpprincipes: WinRE zorgt ervoor dat gebruikers toegang houden tot hun data bij systeemproblemen, maar maakt het ook kwetsbaar voor aanvallen. Het instellen van een pincode beschermt dit onderdeel van Windows en is essentieel om risico’s te verminderen. Het NCSC roept gebruikers op om actie te ondernemen, want zolang de huidige situatie aanhoudt, zullen er meer kwetsbaarheden worden ontdekt.
Meer informatie vind je op de website van Security.nl.








