Şimdi Ara

BitLocker sistemi için şok iddia: Microsoft bilerek gizli arka kapı bıraktı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
3 Misafir (1 Mobil) - 2 Masaüstü1 Mobil
5 sn
14
Cevap
2
Favori
582
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
Öne Çıkar
7 oy
Sayfa: 1
Giriş
Mesaj
  • BitLocker sistemi için şok iddia: Microsoft bilerek gizli arka kapı bıraktı
    Microsoft’un geliştirdiği BitLocker uzun yıllardır Windows'taki en önemli veri güvenliği araçlarından biri olarak görülüyor. Özellikle dizüstü bilgisayarlar ve kurumsal sistemlerde yaygın şekilde kullanılan bu tam disk şifreleme sistemi, cihaz fiziksel olarak ele geçirilse bile depolama birimindeki verilere erişilmesini engellemeyi amaçlıyor. Bugüne kadar BitLocker hakkında çeşitli güvenlik açıkları ortaya çıkarılmış olsa da bunların çoğu belirli donanım yapılandırmalarını ya da kullanıcı hatalarını hedef alıyordu. Ancak şimdi ortaya atılan yeni bir iddia, meselenin çok daha ciddi olabileceğini gösteriyor. Çünkü bir güvenlik araştırmacısı, BitLocker'ın içine kasıtlı olarak yerleştirilmiş bir “arka kapı” keşfettiğini öne sürüyor.



    "Microsoft Kasıtlı Olarak Arka Kapı Yerleştirmiş Gibi Görünüyor"



    “Nightmare-Eclipse” takma adıyla bilinen güvenlik araştırmacısı tarafından paylaşılan “YellowKey” adlı exploit (güvenlik açığı), iddiaya göre BitLocker’ın tam disk şifrelemesini tamamen aşabiliyor. Araştırmacı, bu açığın şimdiye kadar gördüğü en “akıl almaz” güvenlik sorunlarından biri olduğunu söylerken, sistemin çalışma biçiminin normal bir yazılım hatasından ziyade bilinçli şekilde eklenmiş bir arka kapıyı andırdığını savunuyor.



    Araştırmacının paylaştığı bilgilere göre YellowKey’in çalıştırılması oldukça sıra dışı bir yöntem izliyor. Saldırganın öncelikle “FsTx” adlı klasörü NTFS, FAT32 ya da exFAT gibi Windows uyumlu bir dosya sistemiyle biçimlendirilmiş USB belleğe kopyalaması gerekiyor. Daha sonra BitLocker ile korunan sistem yeniden başlatılıyor ve Windows Recovery Environment (WinRE) ortamına giriliyor. Burada belirli bir giriş dizisinin uygulanmasının ardından komut satırı erişimi elde edildiği belirtiliyor. İddiaya göre bu işlem başarıyla tamamlandığında BitLocker ile şifrelenmiş sürücüler üzerindeki tüm koruma devre dışı kalıyor. Üstelik bunun için parola, kurtarma anahtarı ya da herhangi bir kimlik doğrulama gerekmiyor. Saldırganın dosyaları görüntüleyebildiği, kopyalayabildiği ve sürücü üzerinde tam erişim sağlayabildiği ifade ediliyor.



    YellowKey’in en dikkat çekici yanı ise araştırmacının bu davranışın sıradan bir güvenlik açığı olmadığına inanması. Nightmare-Eclipse’e göre açığı tetikleyen bileşen yalnızca resmi Windows Recovery Environment imajı içinde bulunuyor. Aynı bileşenin standart Windows kurulum dosyalarında da yer aldığı ancak canlı sistemlerde görülen BitLocker bypass davranışını göstermediği belirtiliyor. Araştırmacı bu yüzden “bunun kasıtlı olmadığına dair mantıklı bir açıklama bulamadığını” söylüyor.



    Ayrıca Bkz.Anthropic yazılım şirketlerinin işini elinden alabilir; KOBİ'lere özel Claude tanıtıldı



    Daha da ilginç olanı, açığın yalnızca Windows 11 ile Windows Server 2022 ve 2025 sürümlerini etkilemesi. Araştırmacıya göre Windows 10’da aynı davranış gözlemlenmiyor. Bu da sorunun daha yeni Windows sürümlerinde yapılan değişikliklerle bağlantılı olabileceğine işaret ediyor.



    Nightmare-Eclipse’in GitHub üzerinden paylaştığı materyalleri inceleyen başka araştırmacılar da YellowKey’in anlatıldığı şekilde çalıştığını doğruladı. Microsoft ise şu ana kadar YellowKey hakkında resmi bir açıklama yapmadı. Bu yüzden ortada gerçekten kasıtlı şekilde yerleştirilmiş bir arka kapı mı olduğu, yoksa son derece sıra dışı bir güvenlik hatası mı bulunduğu henüz netleşmiş değil. Ancak iddiaların doğrulanması hâlinde bu olay, son yıllarda Windows güvenliğiyle ilgili ortaya çıkan en büyük tartışmalardan birini tetikleyebilir.




    Kaynak:https://www.techspot.com/news/112410-security-researcher-microsoft-secretly-built-backdoor-bitlocker-releases.html







  • yahudi sermadarları olan, israille ilişkileri olan şirket, insanlığın zararına iş yapmış, çok şaşırtıcı(!)



    < Bu mesaj bu kişi tarafından değiştirildi estf -- 17 Mayıs 2026; 23:06:39 >
  • İşlemcilerde açık var, windows'u mı şaşıracaz

  • Hepsi istihbarat için kullanılıyor, Avrupa bile Linux'a geçiyor bu yüzden. Bizim tüm devlet dairelerinde geçmememiz saçma asıl olan.

    _____________________________
  • Microslop

    < Bu ileti iOS uygulamasından atıldı >
    _____________________________
  • Windows zaten 50 senedir, CİA destekli bir DARPANET projesi, TR ise komple tüm verilerini bilerek isteyerek bu kuruma sonuna kadar açan İHANET ŞEBEKESİ, sözde EDEVLET çok güvenliydi, tüm ülkenin kayıtları şimdi kökten gitti...KOZMİK ODAYI ÇALDIRAN/SERVİS EDEN malum partiyle aynı adres sonuçta..

    < Bu ileti Android uygulamasından atıldı >
    _____________________________
  • Linux'a geçmek askerlik yapmak gibi vatan borcu oldu artık.

  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • estf kullanıcısına yanıt
    Müslüman olup insanların yararına hiç bir şey yapmayan yonetim çok tanıdık

    < Bu ileti Android uygulamasından atıldı >
    _____________________________

    100x100 piksel nedir arkadaş ya 4 K ile nokta gibi gözüküyor; 11 yıl önceki saçma imza kuralları var hala sitede, şaka gibi :D
  • Hiiiii, ay inanmıyorum Nejdet.

  • estf kullanıcısına yanıt
    Bu tür şeyleri istihbarat için kullanıyorlar. İsrail ve Amerika bu konularda mimli, çünkü iyi bir istihbarat için her yolu deniyorlar. Ellerindeki en büyük güç de tüm dünyanın kullandığı uygulamalar aslında. Yasal ya da değil, istihbarat süreci böyle işlemiyor mu her yerde... Etik istihbarat diye birşey yok.

    Diğer taraftan yahudilik tarafına katılmıyorum. Daha doğrusu dinle bağdaştırılmasını yanlış buluyorum. Hiç kimsenin kutsal kitabında çalın, gözetleyin, kötüye kullanın yazmıyordur ama insanoğlu işte... Kaldı ki kötüye kullanılmayan bir tane din de bilmiyorum. Ve öyle 3-5 çürük elma da değil. Aklına gelmeyen başına geliyor memlekette...



    < Bu mesaj bu kişi tarafından değiştirildi CWaRRioR -- 18 Mayıs 2026; 10:04:49 >
  • Daha evvel bir uzman anlatmıştı, devlet büyük bu tarz şirketlerde kilit bir iki adamı çekiyor yanına, yazılımda bir açık kapı bırakmasını istiyor. Bu elemanda baskıya dayanamayarak bırakıyor bunu, ama çalıştığı şirkete bundan bahsedemiyor devlet sırrını ifşa etmekten suç çünkü bunu yapmak mahkemede deli gibi yatarın var. Bulursam videoyu eklerim alta.

  • Linux Super User kullanıcısına yanıt
    Parasını verip Windows kullanıyoruz hocam, bedelli askerlik :)

  • Yaw bunlar merkel dahil tümmalman devletini dinlerken yakalanmıştı. Windows u kaldıracaklardı tüm devlet dairelerinden

    < Bu ileti Android uygulamasından atıldı >
    _____________________________
    Korkma koç yetişir semadan yeterki sen ismail yürekli ol...
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.