Microsoft е предоставила на американските федерални агенти дигиталните ключове, необходими за отключване на три криптирани лаптопа, участващи в мащабна измама с COVID обезщетения в Гуам. Това разкрива потенциала на облачно съхраняваните ключове за подпомагане на разследванията, но също така повдига въпроси за защита на личните данни на обикновените потребители.
През 2025 г. ФБР в Гуам получава заповед за търсене на Microsoft, с цел да бъдат предоставени ключовете за три лаптопа, съдържащи доказателства за кражба на милиони долари от местната COVID програма за помощ. Устройствата са били защитени с BitLocker, вграден инструмент за криптиране на Windows, който осигурява силно криптиране на файловете и блокира достъпа без правилния ключ.
Как работят BitLocker ключовете и рискът от облачно съхранение
BitLocker се активира автоматично на повечето нови Windows устройства, за да защити данните на твърдия диск. Потребителите могат да изберат къде да съхраняват 48-цифрения си recovery key:
-
На USB флаш устройство или разпечатан хартиен носител – потребителят контролира достъпа.
-
В облачните сървъри на Microsoft – улеснява възстановяване при забравена парола.
Съхранението в облак носи предимство за удобство, но създава потенциална уязвимост. При валидна съдебна заповед, Microsoft е задължена да предостави ключа на властите. В Гуам именно така федералните агенти разкриват съдържанието на лаптопите.
Пред Forbes, говорителят на Microsoft Чарлз Чеймбърлейн посочва:
„Възстановяването на ключове предлага удобство, но също така носи риск от неоторизиран достъп, затова Microsoft смята, че клиентите са най-добре позиционирани да решат как да управляват ключовете си.“
Компанията получава около 20 такива искания годишно. Често не може да помогне, защото потребителите не са съхранили ключовете в облака. Microsoft препоръчва внимателно обмисляне на облачното съхранение за максимална защита на личните данни.
Баланс между сигурност и правни изисквания
Случаят в Гуам е пример за двойния ефект на BitLocker:
-
Положително: предпазва данните от хакери и киберзаплахи.
-
Отрицателно: позволява на държавни органи да изискат достъп чрез легални процедури.
Технологични гиганти като Apple и Google също се сблъскват с подобни искания за достъп до криптирани устройства и облачни ключове. Експерти съветват:
-
Ключовете да се експортират офлайн, извън облака.
-
Да се използват хардуерни устройства за защита, като YubiKey.
-
Да се създаде баланс между удобство и поверителност, особено при нарастващи финансови измами.
Случаят с Гуам демонстрира, че облачното съхранение на BitLocker ключове улеснява правоприлагането, но също така изисква внимателна стратегия за лична защита на данните. Потребителите трябва да преценят дали удобството на облака е по-важно от пълния контрол върху собствената информация.









