Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft compartió claves de BitLocker con el FBI para desbloquear portátiles en una investigación por fraude en Guam


Microsoft entregó a agentes federales estadounidenses las claves digitales necesarias para desbloquear tres portátiles cifrados vinculados a un masivo fraude en los subsidios por desempleo debido a la COVID-19 en Guam. Este caso demuestra cómo las claves de cifrado almacenadas en la nube pueden ayudar a las fuerzas del orden, pero también plantea grandes preocupaciones sobre la privacidad de los usuarios comunes.





Microsoft entregó a agentes federales estadounidenses las claves digitales necesarias para desbloquear tres portátiles cifrados vinculados a un enorme fraude en el programa de desempleo por COVID en Guam.

Este caso muestra cómo las claves de cifrado almacenadas en la nube pueden ayudar a las fuerzas del orden, pero también plantea grandes preocupaciones sobre la privacidad para los usuarios cotidianos.

A principios del año pasado, en 2025, investigadores del FBI en Guam obtuvieron una orden de registro para Microsoft. Solicitaban las claves de recuperación de tres portátiles relacionados con una trama que robaba fondos del programa de ayuda por COVID de la isla.

Los delincuentes habían gestionado ayudas por desempleo y se embolsado millones. Los portátiles contenían pruebas del delito, pero el fuerte cifrado impedía el acceso.

BitLocker, la herramienta integrada de Microsoft en muchos PCs con Windows, bloqueó los datos de forma segura. Este sistema encripta los archivos para que solo la clave correcta pueda descifrarlos. Sin ella, los discos permanecen sellados incluso para los propietarios que olvidan sus contraseñas.

Cómo funcionan las claves de BitLocker y el riesgo de la nube

BitLocker se activa automáticamente en dispositivos Windows más recientes para proteger los discos duros. Los usuarios eligen dónde guardar la clave de recuperación de 48 dígitos:

  • En una unidad USB o impreso en papel, bajo su control.
  • O en los servidores en la nube de Microsoft para un acceso fácil.

Almacenar la clave en la nube ayuda si te quedas fuera después de varios intentos fallidos de contraseña. Pero abre una puerta trasera: las fuerzas del orden pueden solicitar la clave con una orden judicial válida, y Microsoft debe entregarla.

En Guam, eso fue exactamente lo que ocurrió. Los agentes obtuvieron las claves y lograron acceder a los portátiles.

Microsoft declaró a Forbes que cumple con las órdenes legales para entregar claves de BitLocker. El portavoz Charles Chamberlayne dijo: “Aunque la recuperación de claves ofrece comodidad, también conlleva el riesgo de accesos no deseados, por lo que Microsoft cree que los clientes están en la mejor posición para decidir… cómo gestionar sus claves”.

La compañía recibe alrededor de 20 solicitudes de este tipo al año. A menudo, no puede ayudar porque los usuarios no guardaron las claves en la nube. Microsoft insta a reflexionar sobre el almacenamiento en la nube para maximizar la privacidad.

No es algo nuevo: gigantes tecnológicos como Apple y Google enfrentan demandas similares. Pero este caso pone de relieve el doble filo de BitLocker: gran protección contra hackers, pero vulnerable a citaciones gubernamentales.

Los expertos recomiendan: exporta tu clave fuera de línea. Usa hardware como YubiKey para mayor seguridad. A medida que evolucionan las estafas, equilibrar comodidad y privacidad sigue siendo clave.

Fuentes:
https://cybersecuritynews.com/microsoft-shares-bitlocker-keys/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.