image

Britse overheid adviseert pincode bij gebruik van Microsoft BitLocker

donderdag 13 augustus 2026, 11:15 door Redactie, 4 reacties

De Britse overheid adviseert gebruikers en organisaties die gebruikmaken van Microsoft BitLocker om ook een pincode in te stellen. Volgens het Britse National Cyber Security Centre (NCSC) maken veel organisaties gebruik van BitLocker zonder pincode, waardoor apparaten kwetsbaar voor fysieke aanvallen zijn. Via BitLocker kunnen organisaties en gebruikers hun systemen versleutelen. BitLocker biedt een extra beveiligingsmaatregel, waarbij het normale opstartproces pas plaatsvindt als de gebruiker eerst een pincode en/of een 'startup key' heeft ingevoerd.

Onlangs kwam een BitLocker-kwetsbaarheid genaamd YellowKey in het nieuws, waarbij een aanvaller met fysieke toegang tot een versleuteld systeem via de Windows Recovery Environment (WinRE) toegang tot data op het systeem kan krijgen. De aanval werkte niet tegen systemen waarbij een pincode was ingesteld. Volgens het Britse NCSC is YellowKey geen nieuw probleem en worden kwetsbaarheden in WinRE al jaren gebruikt om BitLocker te omzeilen.

"De onderliggende vraag is echter waarom dit soort aanvallen blijven plaatsvinden? Als WinRE zo'n gevaar voor BitLocker is, waarom is het dan niet opgelost?", stelt onderzoeker Josh van het Britse NCSC de vraag. Het antwoord volgens hem is dat dit zowel te maken heeft met conflicterende ontwerpprincipes als individuele kwetsbaarheden. WinRE zorgt er namelijk voor dat Windowsgebruikers toegang tot hun data kunnen krijgen als er iets misgaat met het besturingssysteem.

BitLocker versleutelt daarom bewust niet de bestanden die met WinRE te maken hebben. Een probleem met BitLocker zou bijvoorbeeld de reden kunnen zijn om toch toegang tot de data willen hebben. Door het ontbreken van encryptie kunnen aanvallen zoals YellowKey zich echter voordoen. "En zolang die ontwerpkeuze blijft bestaan, zullen kwetsbaarheden zoals YellowKey gevonden blijven worden", aldus de onderzoeker.

Volgens het Britse NCSC is het configureren van BitLocker met pincode dan ook essentieel. "Het verplichten dat een gebruiker zich authenticeert voordat WinRE wordt gebruikt beschermt een onderdeel van Windows dat uniek kwetsbaar is voor misbruik. In dit opzicht zal het gebruik van BitLocker zonder pincode altijd een halve maatregel zijn, omdat het slechts een kwestie van tijd is voordat kwetsbaarheden worden gevonden in een besturingssysteem zo groot als Windows. YellowKey was niet de eerste keer dat WinRE wordt gebruikt om BitLocker te omzeilen en het zal ook zeker niet de laatste keer zijn."

Naast het advies om een pincode te stellen doet het Britse NCSC ook verschillende aanbevelingen voor systemen waarbij dit niet mogelijk of praktisch is. Uiteindelijk is het belangrijk dat gebruikers en organisaties in actie komen. "Waar je ook voor kiest, blijf niet stilzitten. Als het om BitLocker-kwetsbaarheden gaat zal er een volgende keer zijn. Zorg dat je er dan klaar voor bent."

Reacties (4)
13-08-2026, 13:24 door Anoniem
Ook een volledig versleuteld systeem heeft weinig zin als die bij booten automatisch gaat ontsleutelen zonder enige verificatie in vorm van pin/wachtwoord/yubikey of wat dan ook..
De enige 'bescherming' die je dan hebt is de pin/wachtwoord van je windows account om de pc te ontgrendelen. Het vergrendelscherm is in het verleden al vaker gebypassed door die bijvoorbeeld te laten crashen. Los daarvan draait het hele systeem wel al gewoon met onversleutelde data in RAM en zou je bijvoorbeeld ook een USB stick met exploits aan kunnen sluiten.
Een wachtwoord of andere verificatie voor het unlocked van volledige schrijfversleuteling is gewoon een must.
13-08-2026, 15:51 door Anoniem
Vertel mij nu eens al die verhalen van je moet alle updates draaien om veilig te blijven en je moet naar Windows 11, etc.
Zal ik je eens wat zeggen, het is allemaal gebakken lucht en een broodje aap verhaal.
Het maakt niet uit welke Windows versie je draait want veilig wordt het nooit, het enige wat volgens mij door Microsoft aangepast wordt in Windows is het smoelwerk maar het onderliggende OS is nog gewoon de oude Windows 10 versie of wellicht nog ouder..

Blijf dus ook lekker Windows 10 draaien en zorg wel voor mijn eigen beveiligingsmaatregelen want Microsoft kan het toch niet.
Amerikaanse bagger is nooit af en zal ook nooit af komen.
14-08-2026, 01:04 door Anoniem
Blijf dus ook lekker Windows 10 draaien en zorg wel voor mijn eigen beveiligingsmaatregelen want Microsoft kan het toch niet. Amerikaanse bagger is nooit af en zal ook nooit af komen.

Ook je Windows10 is Amerikaanse bagger, en jij zult het nooit en te nimmer echt veilig krijgen want het is geen open-source zoals bijv. Linux is. Ik snap sowieso niet waarom je overstapt. Linux is ook makkelijk in gebruik op vandaag en geheel open-source met al zijn voordelen en dat zijn er verschrikkelijk veel :-)
19-08-2026, 08:01 door Anoniem
Door Anoniem:
Blijf dus ook lekker Windows 10 draaien en zorg wel voor mijn eigen beveiligingsmaatregelen want Microsoft kan het toch niet. Amerikaanse bagger is nooit af en zal ook nooit af komen.

Ook je Windows10 is Amerikaanse bagger, en jij zult het nooit en te nimmer echt veilig krijgen want het is geen open-source zoals bijv. Linux is. Ik snap sowieso niet waarom je overstapt. Linux is ook makkelijk in gebruik op vandaag en geheel open-source met al zijn voordelen en dat zijn er verschrikkelijk veel :-)
Maar grote nadelen, games, support, en de software die je wilt gebruiken werkt vaak niet meer.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.