<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="https://nyadagbladet.se/wp-content/plugins/rss-feed-styles/public/template.xsl"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:rssFeedStyles="http://www.lerougeliet.com/ns/rssFeedStyles#"
xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Bitlocker &#8211; Nya Dagbladet</title>
	<atom:link href="https://nyadagbladet.se/tag/bitlocker/feed/" rel="self" type="application/rss+xml" />
	<link>https://nyadagbladet.se</link>
	<description>Morgondagens Dagstidning!</description>
	<lastBuildDate>Wed, 13 May 2026 20:13:19 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://nyadagbladet.se/wp-content/uploads/2021/11/cropped-nyd-logo-500-32x32.jpg</url>
	<title>Bitlocker &#8211; Nya Dagbladet</title>
	<link>https://nyadagbladet.se</link>
	<width>32</width>
	<height>32</height>
</image> 
<rssFeedStyles:reader name="Digg Reader" url="http://digg.com/reader/search/https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:reader name="Feedly" url="http://cloud.feedly.com/#subscription%2Ffeed%2Fhttps://nyadagbladet.se/feed/"/><rssFeedStyles:reader name="Inoreader" url="http://www.inoreader.com/?add_feed=https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:button name="Like" url="https://www.facebook.com/sharer/sharer.php?u=%url%"/><rssFeedStyles:button name="G+" url="https://plus.google.com/share?url=%url%"/><rssFeedStyles:button name="Tweet" url="https://twitter.com/intent/tweet?url=%url%"/>	<item>
		<title>Misstänkt bakdörr i Bitlocker – USB-angrepp kan öppna krypterade datorer</title>
		<link>https://nyadagbladet.se/it-overvakning/misstankt-bitlocker-bakdorr-yellowkey-usb/</link>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Wed, 13 May 2026 20:12:52 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Bitlocker]]></category>
		<category><![CDATA[cybersäkerhet]]></category>
		<category><![CDATA[kryptering]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[YellowKey]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=230203</guid>

					<description><![CDATA[<strong>En ny publik zero day-sårbarhet i Microsofts diskkryptering Bitlocker uppges kunna öppna krypterade Windows-datorer med hjälp av ett USB-minne. Det mest känsliga är dock forskarens misstanke om att fyndet kan peka mot en bakdörr i Windows återställningsmiljö – en uppgift som ännu inte är bevisad, men som sätter nytt tryck på Microsoft att förklara hur funktionen hamnat där.</strong>

Säkerhetsforskaren bakom namnen Chaotic Eclipse och Nightmare-Eclipse har publicerat proof of concept-material för två ännu opatchade Windows-sårbarheter. Den mest uppmärksammade är YellowKey, som enligt forskaren kan kringgå Bitlocker-skyddet på Windows 11 samt Windows Server 2022 och 2025.

Tom’s Hardware <a href="https://www.tomshardware.com/tech-industry/cyber-security/microsoft-bitlocker-protected-drives-can-now-be-opened-with-just-some-files-on-a-usb-stick-yellowkey-zero-day-exploit-demonstrates-an-apparent-backdoor" target="_blank" rel="noopener nofollow">rapporterar</a> att angreppet demonstrerar hur en Bitlocker-skyddad enhet kan öppnas med hjälp av särskilt förberedda filer på ett USB-minne. Även BleepingComputer <a href="https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/" target="_blank" rel="noopener nofollow">uppger</a> att forskaren har publicerat tekniskt material på GitHub och att metoden ska kunna ge ett skal med obegränsad åtkomst till den krypterade volymen.

Sårbarheten kräver fysisk åtkomst till datorn. Den praktiska betydelsen kan ändå vara stor, eftersom Bitlocker ofta fungerar som sista skyddslinje när en företagsdator, myndighetsdator eller privat laptop blir stulen. Om Microsoft inte kan ge en övertygande teknisk förklaring riskerar YellowKey därför att bli mer än ännu en säkerhetsmiss: en ny fråga om huruvida användare verkligen kan lita på bolagets krypteringsskydd.
<h3>Forskaren talar om bakdörr</h3>
I sitt GitHub-inlägg <a href="https://github.com/Nightmare-Eclipse/YellowKey" target="_blank" rel="noopener nofollow">beskriver</a> Nightmare-Eclipse fyndet som ett av de mest anmärkningsvärda han har gjort. Komponenten som utlöser felet ska enligt forskaren finnas i Windows Recovery Environment, WinRE, samtidigt som en komponent med samma namn i den vanliga Windows-installationen saknar de funktioner som möjliggör kringgåendet.

Forskaren skriver att sårbarheten ”nästan känns som en bakdörr”, men påståendet är inte verifierat. The Register <a href="https://www.theregister.com/security/2026/05/13/disgruntled-researcher-releases-two-more-microsoft-zero-days/5239758" target="_blank" rel="noopener nofollow">citerar</a> experter som menar att uppgiften om en avsiktlig bakdörr inte går att belägga utifrån det material som hittills är offentligt. Misstanken är ändå nyhetsmässigt central, eftersom den inte bara handlar om en teknisk bugg utan om förtroendet för Microsofts inbyggda kryptering.

Däremot har flera säkerhetsprofiler uppgett att själva YellowKey-demonstrationen fungerar. BleepingComputer hänvisar bland annat till oberoende bekräftelser från säkerhetsforskare, samtidigt som olika bedömningar görs om exakt vilka varianter av metoden som går att återskapa.
<h3>Hot mot stulna datorer</h3>
Bitlocker används för att kryptera hela diskar och skydda data även om hårdvaran hamnar i fel händer. Därför blir ett fysiskt angrepp inte nödvändigtvis mindre allvarligt. För organisationer kan konsekvensen bli att en förlorad dator inte längre betraktas som enbart förlorad utrustning, utan som ett möjligt dataintrång.

Rik Ferguson, säkerhetschef på Forescout, säger till The Register att om forskarens uppgifter stämmer ”upphör en stulen laptop att vara ett hårdvaruproblem och blir en incident som kan behöva anmälas som dataintrång”.

Säkerhetsexperter har initialt pekat på Bitlocker-PIN och lösenordsskydd i BIOS eller UEFI som möjliga skyddsåtgärder. Forskarens egna senare uppgifter går längre och hävdar att problemet även kan utnyttjas i miljöer med TPM och PIN, men att en sådan variant inte har publicerats. Den delen är därför svårare att bedöma externt.

Microsoft har ännu inte släppt någon officiell patch för YellowKey, trots att Bitlocker marknadsförs som ett centralt skydd mot datastöld vid förlorade eller stulna enheter. Fram till dess är rådet till organisationer att begränsa fysisk åtkomst, se över start- och återställningsinställningar, använda starka firmwarelösenord och följa Microsofts kommande säkerhetsuppdateringar noggrant.
<h3>Fler läckta Windows-hål</h3>
YellowKey publicerades samtidigt som GreenPlasma, en annan Windows-sårbarhet som enligt forskaren kan användas för privilegiehöjning. SecurityOnline <a href="https://securityonline.info/windows-bitlocker-bypass-yellowkey-greenplasma-poc-disclosure/" target="_blank" rel="noopener nofollow">skriver</a> att GreenPlasma riktar sig mot Windows CTFMON-tjänst och kan ge angripare möjligheter att påverka objekt som normalt inte ska vara åtkomliga för vanliga användare.

De nya publiceringarna följer på tidigare läckta Windows-hål från samma källa, bland annat BlueHammer och RedSun. Enligt BleepingComputer ska tidigare material från forskaren snabbt ha börjat utnyttjas efter offentliggörandet.

Fallet illustrerar samtidigt en växande konflikt i sårbarhetsvärlden: när forskare anser att leverantörer inte agerar tillräckligt snabbt kan tekniska detaljer hamna offentligt innan en patch finns tillgänglig. Då förvandlas en skyddsmekanism som användarna litat på till en kapplöpning mellan angripare, administratörer och Microsofts säkerhetsteam.]]></description>
		
		
		
			</item>
	</channel>
</rss>
