Según los informes, Microsoft entregó las claves de cifrado de BitLocker al FBI

El año pasado, Microsoft entregó las claves de cifrado para su software de cifrado de discos duros BitLocker al FBI en cumplimiento de una orden de registro vinculada a una investigación de fraude en Guam. Este es el primer caso conocido en el que el gigante tecnológico proporciona claves de recuperación de BitLocker a las autoridades.

Forbes informó el viernes que Microsoft entregó claves de recuperación a BitLocker, lo que permitió al FBI acceder a los datos almacenados en tres computadoras portátiles incautadas. BitLocker viene habilitado de forma predeterminada en muchas PC con Windows y está diseñado para cifrar los datos de una computadora en caso de pérdida o robo.

El cifrado BitLocker se puede desbloquear utilizando una clave de recuperación almacenada localmente en el dispositivo de un usuario, pero Microsoft también anima a los usuarios a hacer una copia de seguridad de sus claves de recuperación en la nube. Esta copia de seguridad puede facilitar la recuperación de datos si un usuario olvida su contraseña, pero también crea una vía para que las fuerzas del orden y potencialmente los piratas informáticos obtengan acceso a los datos de un usuario.

Microsoft no respondió de inmediato a una solicitud de comentarios de Gizmodo. Pero un portavoz dijo a Forbes que «si bien la recuperación de claves ofrece comodidad, también conlleva un riesgo de acceso no deseado, por lo que Microsoft cree que los clientes están en la mejor posición para decidir… cómo administrar sus claves».

Agregó que Microsoft recibe alrededor de 20 solicitudes de claves de recuperación de BitLocker cada año, pero no puede cumplirlas en los casos en que las claves no están respaldadas en la nube.

La solicitud específica citada en el informe proviene de una investigación federal sobre una red de fraude vinculada al programa de Asistencia de Desempleo Pandémico en Guam. Varias personas fueron acusadas en el caso, incluidos familiares del vicegobernador de la isla, Josh Tenorio.

Los medios de comunicación locales informaron el verano pasado que órdenes de registro reveladas revelaron que los investigadores estaban buscando claves de recuperación de BitLocker para tres computadoras confiscadas durante una redada del FBI en un negocio propiedad de la hermana del vicegobernador, Charissa Tenorio. Los registros muestran que Microsoft cumplió con la solicitud el 10 de febrero de 2025.

Más allá de este caso concreto, la noticia ha encendido las alarmas entre la comunidad de la ciberseguridad. Matthew Green, experto en criptografía de Johns Hopkins, recurrió a Bluesky para compartir sus preocupaciones sobre lo fácil que parecía para las autoridades obtener las claves.

«Hubo un tiempo en el que se podía asumir (principalmente) que cualquier agencia federal encargada de hacer cumplir la ley estaría operando dentro de los límites de la ley. Hoy, quién sabe. Ciertamente no me gustaría ser un periodista que dependa de Bitlocker», escribió Green, enlazando a un artículo de noticias sobre una redada del FBI en la casa de la reportera del Washington Post Hannah Natanson.

También advirtió que la facilidad con la que Microsoft pudo entregar las claves significa que «cualquiera que comprometa su infraestructura de nube (y su infraestructura de servicio al cliente, o pueda falsificar una solicitud LE plausible) podría potencialmente obtener acceso a estos datos».

Acerca de Andry Rojas

Soy Andry Rojas consultor boliviano con experiencia en temas politicas, geopoliticos y nacionales para poder llevar un grano de arena a las personas que no pueden encontrar información veraz en internet.

Ver todas las entradas de Andry Rojas →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *