image

Microsoft verstrekte BitLocker recovery keys van gebruikers aan FBI

vrijdag 23 januari 2026, 16:23 door Redactie, 42 reacties

Microsoft heeft BitLocker recovery keys van gebruikers aan de FBI verstrekt, zo meldt zakenblad Forbes. Het techbedrijf laat weten dat het twintig keer per jaar verzoeken krijgt om dergelijke keys te delen en die in het geval van geldige gerechtelijke bevelen aan de autoriteiten zal verstrekken. Via BitLocker kunnen gebruikers hun systeem versleutelen. Gebruikers kunnen een recovery key om toegang tot versleutelde data te krijgen zelf bewaren, maar Microsoft adviseert gebruikers ook om die in hun Microsoft-account op te slaan.

Mocht een gebruiker zijn wachtwoord vergeten kan hij via de recovery key toch toegang tot zijn gegevens krijgen. In het geval van een dagvaarding kan Microsoft deze online opgeslagen keys ook met de autoriteiten delen. Forbes meldt vandaag hoe de FBI vorig jaar met een zoekbevel verschillende recovery keys van Microsoft wist te krijgen om zo data op drie verschillende laptops te ontsleutelen.

Een woordvoerder van Microsoft laat aan Forbes weten dat het bedrijf twintig verzoeken per jaar ontvangt om BitLocker-keys te delen en in veel gevallen de gebruiker zijn keys niet in de cloud heeft opgeslagen. Verder stelt Microsoft dat het gemak van key recovery ook het risico van ongewenste toegang met zich meebrengt. Volgens het techbedrijf kunnen klanten dan ook voor zichzelf het beste bepalen hoe ze hun keys willen beheren.

De Amerikaanse senator Ron Wyden noemt het onverantwoord dat techbedrijven producten bieden die het mogelijk maken om de encryptiesleutels van gebruikers in het geheim aan de autoriteiten te verstrekken. De Amerikaanse burgerrechtenbeweging ACLU noemt het remote opslaan van decryptiesleutels erg gevaarlijk. "De les hier is dat je als je toegang tot encryptiesleutels hebt de autoriteiten uiteindelijk komen aankloppen", zegt Matthew Green, cryptografie-expert en universitair docent cryptografie aan de Johns Hopkins Universiteit.

Reacties (42)
23-01-2026, 16:26 door Anoniem
Je private keys in de cloud.... What cloud possibly go wrong?
23-01-2026, 17:38 door Anoniem
Tsja, als ze een verzoek krijgen van het Openbaar Ministerie (DoJ in de VS), dan moeten ze wel.

Private Keys moet je natuurlijk niet in de Cloud (de computer van iemand anders) opslaan als je echt niet wilt dat er iemand ooit bij je data kan komen.
23-01-2026, 17:46 door Anoniem
Tja, als je voor de FBI of andere USA instelling iets te verbergen hebt, en je die gegevens bij een dienst als microsoft opslaat ben je wel erg naïef ook.
23-01-2026, 18:40 door Anoniem
Door Anoniem: Je private keys in de cloud.... What cloud possibly go wrong?
Windows gebruiken zonder een Microsoft account maar vraag me sterk af wat er gebeurt bij diegene die werken met een Microsoft 365 account en daarmee ingelogd zijn.
23-01-2026, 18:49 door Anoniem
Zoals reeds meermaals opgemerkt: Cloud data is niet veilig.
Nou ja, oud nieuws. En dus geen nieuws.
23-01-2026, 20:07 door Anoniem
Door Anoniem: Je private keys in de cloud.... What cloud possibly go wrong?

Maar hebben gebruikers dan iets voor hun (Amerikaanse) overheid te verbergen?
Zo ja, waarom sla je de key dan in de cloud op.

Of is geen key in de cloud een trigger om extra onder de microscoop gelegd te worden door die overheid?
23-01-2026, 20:51 door Anoniem
Tja dat is de wet daar. Zorgen dat wij niet aan hun wetten moeten gaan voldoen.
23-01-2026, 21:22 door Xavier Ohole
Door Anoniem: Zoals reeds meermaals opgemerkt: Cloud data is niet veilig.
Nou ja, oud nieuws. En dus geen nieuws.

Gebruik je – uiteraard onder Linux – een LUKS-versleuteld bestandssysteem dat je als los bestand in de cloud host? Dan wens ik iedereen die dat probeert te kraken veel succes. Het echte gevaar zit in propriëtaire software: je hebt geen enkel zicht op wat er onder de motorkap gebeurt. Bij een nalatige leverancier ben je dan al snel de dupe.
23-01-2026, 22:13 door Anoniem
Door Xavier Ohole:
Door Anoniem: Zoals reeds meermaals opgemerkt: Cloud data is niet veilig.
Nou ja, oud nieuws. En dus geen nieuws.

Gebruik je – uiteraard onder Linux – een LUKS-versleuteld bestandssysteem dat je als los bestand in de cloud host? Dan wens ik iedereen die dat probeert te kraken veel succes. Het echte gevaar zit in propriëtaire software: je hebt geen enkel zicht op wat er onder de motorkap gebeurt. Bij een nalatige leverancier ben je dan al snel de dupe.
In de VS zijn er nu al meer Linux gebrukers dan in Europa, die zullen daar vast goede redenen voor hebben. net als hier zal het de meesten mensen ook niet interesseren, alles op facebook, alles in googledrive, laat ze maar doorlichten. Wil je iets van privacy of doe je iets geheim, wat de staat niet mag weten, dan moet je niet bij big tech zijn.
Die redenering geldt voor de gebruikers én de makers. Als je als software maker niet wil dat je gebruiker je source code ziet, dan heb je vast iets te verbergen, als je er als gebruiker van software niet wil dat er iemand met je mee kan lezen vertrouw dan alleen open source.
23-01-2026, 22:19 door Anoniem
Door Anoniem: Tja dat is de wet daar. Zorgen dat wij niet aan hun wetten moeten gaan voldoen.
Geen diensten gebruiken die onder die wetten vallen dus, want ook data in de EU kan eronder vallen
https://www.convotis.com/en/news/microsoft-access-eu-data/
23-01-2026, 22:36 door Anoniem
Het lijkt erop dat veel reageerders hier niet naar de gebruiker kijken en ervan uit lijken te gaan dat de gemiddelde gebruiker ongeveer hetzelfde weet als zij. Nou, de gemiddelde gebruiker:

= gaat voor gemak,
= denkt niet over computer gebruik na,
= interesseert het geen ene moer,
= iedereen doet het dus zal het wel goed zijn,
= enzovoorts en meer van deze strekking...

Sterker nog, krijg regelmatig het idee dat IT'ers vooral kijken naar wat er allemaal kan.
De schaduwzijden worden zelden echt benoemd en alleen maar naar de achtergrond geschoven, want kijk eens wat een leuke nieuwe feature en wat een leuke nieuw tool en wat een leuk nieuw stukje hardware.

En ach, houd jij eens op met zeuren, het is toch allemaal zo leuk.

Jaren later had je toch, alweer, gelijk. Maar dan is het al te laat...

jaja, zure opa. Kweet.
24-01-2026, 09:09 door Anoniem
En zo laat microzooi zich weer van z'n betrouwbare kant zien, zo kennen we ze weer.
24-01-2026, 10:35 door Anoniem
Dat ze 20 keer keys opvragen is alleen om het nummer niet 0 te laten zijn.

Zo wekt men de illusie dat de FBI microsoft nodig heeft hiervoor ;P
24-01-2026, 11:15 door Anoniem
ik ben benieuwd of ms ook mijn BitLocker sleutel nog kan ophalen ik heeft het op papier opgeschreven en uit mijn account.ms
verwijderd......kan ik bij ms nog een aanklacht indienen ook! voor misbruik....ok
24-01-2026, 13:14 door Anoniem
Ik heb in mijn MS account gekeken of de Bitlocker herstelsleutels daar ook stonden, want die sla ik altijd alleen lokaal op. En verhip, er stonden sleutels die aan mijn huidige laptop gekoppeld zijn. Ze waren alleen anders dan de sleutels die ik had opgeslagen... Dus of het zijn oude sleutels (maar voordat ik Bitlocker direct na een SSD upgrade na aanschaf aanzette was de boel unencrypted) of MS heeft nu een 2e sleutel als herstelsleutel, zonder mijn toestemming...

Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
24-01-2026, 13:14 door Anoniem
Door Anoniem:

Jaren later had je toch, alweer, gelijk. Maar dan is het al te laat...

Oh, als je ze verteld dat ze de foto's van hun overleden kindje nooit meer terug kunnen krijgen , want de encryptie is onkraakbaar en ze goed naar geluisterd hebben naar jou dat ze die niet in die evil cloud moeten zetten "want dan kan de FBI en big tech erbij" .


jaja, zure opa. Kweet.

Na zoveel jaren zou het bij opa eens mogen doordringen dat niet alle mensen jouw (of mijn) prioriteiten hetzelfde stellen - en dat de Jehova approach niet werkt voor Jehova's en evenmin voor de aanhangers van het One True OS.

"ik kan er weer bij als ik wat vergeten ben of als er hardware kapot is" is heel wat realistischer probleem om een oplossing voor te hebben dan "de FBI heeft mijn spullen in beslag genomen en moet er desondanks niet bij kunnen komen"
24-01-2026, 13:42 door Anoniem
Dan kun je beter bij Apple zitten met je keys, die weigerden deze gegevens aan de FBI te gegeven, vooralsnog
Maar FileVault, Bitlocker, LUKS, ooit worden ook die gekraakt natuurlijk,
En er is geen One-True-OS, er zijn een aantal prettige os-sen die prima met elkaar samenwerken, en er is een populair os met wat egoistische trekjes, dat werkt prima zolang je het maar gebruikt zoals de maker het wil
24-01-2026, 14:07 door Anoniem
Door Anoniem:
Door Anoniem:

Jaren later had je toch, alweer, gelijk. Maar dan is het al te laat...

Oh, als je ze verteld dat ze de foto's van hun overleden kindje nooit meer terug kunnen krijgen , want de encryptie is onkraakbaar en ze goed naar geluisterd hebben naar jou dat ze die niet in die evil cloud moeten zetten "want dan kan de FBI en big tech erbij" .

Misschien tijd om het los te laten. Als je huis affikt krijg je die foto's ook niet meer terug, ga je dan ook klagen dat het huis niet onbrandbaar is?
24-01-2026, 14:20 door Anoniem
Microsoft heeft de bitlocker functie zelf om zeep geholpen
een aantal jaar geleden,veroorzaakt door een (bug) Disk Space errors
waardoor de lokale bitlocker functie niet goed meer werkte en niet veilig meer was,
extern gebruik van bitlocker was een optie of het veranderen van je partities was de optie op eigen risico
24-01-2026, 14:35 door Anoniem
Informatie in het geheim aan de autoriteiten verstrekken, Dat is dus bigtech en we blijven er gewoon mee doorgaan. Sterker nog we gaan er meer in investeren (belastingdienst). IK hoop dat ze snel op hun bek gaan.
24-01-2026, 17:06 door Anoniem
Door Anoniem: ......kan ik bij ms nog een aanklacht indienen ook! voor misbruik....ok
Dat kan niet. Daarvoor heb je contactgegevens nodig.
24-01-2026, 17:26 door Anoniem
Door Anoniem: Informatie in het geheim aan de autoriteiten verstrekken, Dat is dus bigtech en we blijven er gewoon mee doorgaan. Sterker nog we gaan er meer in investeren (belastingdienst). IK hoop dat ze snel op hun bek gaan.
Je bedoelt dat ze gewoon de wet volgen?

Klinkt logisch toch?
25-01-2026, 02:23 door Anoniem
Voor zowel Windows, Mac en Linux geldt; (bij zowel full-disk encryption als onversleutelde systemen) Zorg sowieso voor individuele, OS-onafhankelijke bestandsversleuteling bij gevoelige bestanden, en als een systeem gecompromiteerd is; voer dan helemaal geen ontsleutelingswachtwoorden in.
25-01-2026, 08:23 door Anoniem
Door Anoniem: Tsja, als ze een verzoek krijgen van het Openbaar Ministerie (DoJ in de VS), dan moeten ze wel.
Ofwel: zorg dat ze niet kunnen. Dan is bestaat het hele probleem niet.
Kern van de zaak: de keys staan in een cloud (en je bent dus niet de enige die daar bij kan).
Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
25-01-2026, 08:25 door johanw
Tja, Bitlocker. Ik heb mijn harddisk met Veracrypt versleuteld, die upload z'n keys tenminste zeker niet naar een bedrijf of overheids instelling.
25-01-2026, 10:42 door Anoniem
Door johanw: Tja, Bitlocker. Ik heb mijn harddisk met Veracrypt versleuteld, die upload z'n keys tenminste zeker niet naar een bedrijf of overheids instelling.
Ik acht de kans groter, dat ik een probleem krijg met data recovery icm Veracrypt dan met Bitlocker.

Best wel een puntje denk ik.
25-01-2026, 11:18 door Anoniem
Door Anoniem: Dan kun je beter bij Apple zitten met je keys, die weigerden deze gegevens aan de FBI te gegeven, vooralsnog
Maar FileVault, Bitlocker, LUKS, ooit worden ook die gekraakt natuurlijk,
En er is geen One-True-OS, er zijn een aantal prettige os-sen die prima met elkaar samenwerken, en er is een populair os met wat egoistische trekjes, dat werkt prima zolang je het maar gebruikt zoals de maker het wil
Door Anoniem: Dan kun je beter bij Apple zitten met je keys, die weigerden deze gegevens aan de FBI te gegeven, vooralsnog
Maar FileVault, Bitlocker, LUKS, ooit worden ook die gekraakt natuurlijk,
En er is geen One-True-OS, er zijn een aantal prettige os-sen die prima met elkaar samenwerken, en er is een populair os met wat egoistische trekjes, dat werkt prima zolang je het maar gebruikt zoals de maker het wil

Die vragen het gewoon bij de nsa op via de prism hotline naar apple.
25-01-2026, 12:07 door Anoniem
Stop überhaupt met Microsoft, want de ICE-gestapo leest met je mee.
25-01-2026, 13:25 door johanw
Door Anoniem:
Door johanw: Tja, Bitlocker. Ik heb mijn harddisk met Veracrypt versleuteld, die upload z'n keys tenminste zeker niet naar een bedrijf of overheids instelling.
Ik acht de kans groter, dat ik een probleem krijg met data recovery icm Veracrypt dan met Bitlocker.

Best wel een puntje denk ik.

Ik niet. Ik heb een recovery image goed gebackupped. Met de voorganger, Truecrypt, heb ik een keer iets gehad waardoor hetvsysteem niet meer bootte. 2 dagen schijf decrypten, 5 minuten windows recovery en alles was weer goed (opnieuw versleutelen gaat op de achtergrond).
25-01-2026, 13:26 door johanw
Door Anoniem: Stop überhaupt met Microsoft, want de ICE-gestapo leest met je mee.

Zoiets zouden we hier ook eens moeten instellen tegen illegalen die weigeren te vertrekken.
25-01-2026, 15:48 door Anoniem
Microsoft scoort maar in eigen doel. Weg vertrouwen en dat is terecht!
25-01-2026, 17:06 door linuxpro
Door Anoniem: Je private keys in de cloud.... What cloud possibly go wrong?

Nou ja, precies dat. Hoe makkelijk wil je 't de overheid maken.
25-01-2026, 19:06 door Anoniem
Door johanw:
Door Anoniem:
Door johanw: Tja, Bitlocker. Ik heb mijn harddisk met Veracrypt versleuteld, die upload z'n keys tenminste zeker niet naar een bedrijf of overheids instelling.
Ik acht de kans groter, dat ik een probleem krijg met data recovery icm Veracrypt dan met Bitlocker.

Best wel een puntje denk ik.

Ik niet. Ik heb een recovery image goed gebackupped. Met de voorganger, Truecrypt, heb ik een keer iets gehad waardoor hetvsysteem niet meer bootte. 2 dagen schijf decrypten, 5 minuten windows recovery en alles was weer goed (opnieuw versleutelen gaat op de achtergrond).

Jij doet dat - en kunt dat .
Voor welk percentage forum roepers steek je je handen in het vuur dat ze je dat nadoen ?

(en ondanks je voorbereiding was je dus twee dagen je compu kwijt - er zijn momenten waarop dat heel slecht uitkomt)
25-01-2026, 20:01 door Anoniem
Door Anoniem: Microsoft scoort maar in eigen doel. Weg vertrouwen en dat is terecht!

Van hele en aanstaande criminelen ? Missen ze daar wat aan ?
25-01-2026, 21:59 door Anoniem
Door Anoniem: Tja dat is de wet daar. Zorgen dat wij niet aan hun wetten moeten gaan voldoen.
Euhm, de wet hier in Nederland is exact hetzelfde.
26-01-2026, 00:09 door Anoniem
Door Anoniem:
Door Anoniem: Je private keys in de cloud.... What cloud possibly go wrong?

Maar hebben gebruikers dan iets voor hun (Amerikaanse) overheid te verbergen?
Zo ja, waarom sla je de key dan in de cloud op.

Of is geen key in de cloud een trigger om extra onder de microscoop gelegd te worden door die overheid?

Of heb je iets voor de Nederlandse overheid, of Nederlandse burger te verbergen? Of iets voor de Europese overheid, en de Europese burger te verbergen?
26-01-2026, 09:56 door Anoniem
Door Anoniem:
Door Anoniem: Tsja, als ze een verzoek krijgen van het Openbaar Ministerie (DoJ in de VS), dan moeten ze wel.
Ofwel: zorg dat ze niet kunnen. Dan is bestaat het hele probleem niet.

Kern van de zaak: de keys staan in een cloud (en je bent dus niet de enige die daar bij kan).

Altijd gemakkelijk, als men hun foto's toch recoveren van een defecte laptop.

Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
Ook zeer gebruikers onvriendelijk..... Dus juist zoals het NIET moet.
Je denkt als ITer en niet als eind gebruiker.
26-01-2026, 09:57 door Anoniem
Door Anoniem: Microsoft scoort maar in eigen doel. Weg vertrouwen en dat is terecht!
Waarom ze volgen gewoon de wet.....
26-01-2026, 17:04 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
Ook zeer gebruikers onvriendelijk..... Dus juist zoals het NIET moet.
Je denkt als ITer en niet als eind gebruiker.
Elke keer dat ik de voordeur achter me dichttrek, moet ik een sleutel gebruiken om weer in mijn eigen huis te kunnen... zeer gebruiksonvriendelijk!
26-01-2026, 18:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
Ook zeer gebruikers onvriendelijk..... Dus juist zoals het NIET moet.
Je denkt als ITer en niet als eind gebruiker.
Elke keer dat ik de voordeur achter me dichttrek, moet ik een sleutel gebruiken om weer in mijn eigen huis te kunnen... zeer gebruiksonvriendelijk!

Nu dezelfde argumentatie voor de binnendeuren in je huis .
26-01-2026, 23:06 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
Ook zeer gebruikers onvriendelijk..... Dus juist zoals het NIET moet.
Je denkt als ITer en niet als eind gebruiker.
Elke keer dat ik de voordeur achter me dichttrek, moet ik een sleutel gebruiken om weer in mijn eigen huis te kunnen... zeer gebruiksonvriendelijk!

Nu dezelfde argumentatie voor de binnendeuren in je huis .
Hoezo?
Als ik eenmaal binnen ben, kan ik me door het hele huis bewegen / als ik één keer het VeraCrypt wachtwoord heb ingevoerd, kan ik de computer normaal gebruiken.
Gisteren, 21:04 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Helaas lijkt Veracrypt alleen een whole disk encryption te kunnen doen als je elke keer je passphrase invoert na booten. Dat is toch wel jammer...
Eh... Dat is EXACT zoals het moet!
Ook zeer gebruikers onvriendelijk..... Dus juist zoals het NIET moet.
Je denkt als ITer en niet als eind gebruiker.
Elke keer dat ik de voordeur achter me dichttrek, moet ik een sleutel gebruiken om weer in mijn eigen huis te kunnen... zeer gebruiksonvriendelijk!

Nu dezelfde argumentatie voor de binnendeuren in je huis .
Hoezo?
Als ik eenmaal binnen ben, kan ik me door het hele huis bewegen / als ik één keer het VeraCrypt wachtwoord heb ingevoerd, kan ik de computer normaal gebruiken.

De eigen computer staat al in je eigen huis en dan moet je OOK NOG veracrypt inloggen ? Dat is toch echt de binnendeur op slot analogie.

Of, als je een portable ding hebt - waarom is "logisch" dat je EN moet "inloggen" EN "veracrypt password" geven ?

ITers moeten echt eens uit hun eigen "logica" stappen.

Dat is wat bv een TPM chip (en natuurlijk alle tablets/telefoons met een secure enclave) wel gebruikersvriendelijk oplossen - encrypted media zonder tig keer authenticatie gezeik.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.