image

Britse overheid adviseert pincode bij gebruik van Microsoft BitLocker

donderdag 13 augustus 2026, 11:15 door Redactie, 0 reacties

De Britse overheid adviseert gebruikers en organisaties die gebruikmaken van Microsoft BitLocker om ook een pincode in te stellen. Volgens het Britse National Cyber Security Centre (NCSC) maken veel organisaties gebruik van BitLocker zonder pincode, waardoor apparaten kwetsbaar voor fysieke aanvallen zijn. Via BitLocker kunnen organisaties en gebruikers hun systemen versleutelen. BitLocker biedt een extra beveiligingsmaatregel, waarbij het normale opstartproces pas plaatsvindt als de gebruiker eerst een pincode en/of een 'startup key' heeft ingevoerd.

Onlangs kwam een BitLocker-kwetsbaarheid genaamd YellowKey in het nieuws, waarbij een aanvaller met fysieke toegang tot een versleuteld systeem via de Windows Recovery Environment (WinRE) toegang tot data op het systeem kan krijgen. De aanval werkte niet tegen systemen waarbij een pincode was ingesteld. Volgens het Britse NCSC is YellowKey geen nieuw probleem en worden kwetsbaarheden in WinRE al jaren gebruikt om BitLocker te omzeilen.

"De onderliggende vraag is echter waarom dit soort aanvallen blijven plaatsvinden? Als WinRE zo'n gevaar voor BitLocker is, waarom is het dan niet opgelost?", stelt onderzoeker Josh van het Britse NCSC de vraag. Het antwoord volgens hem is dat dit zowel te maken heeft met conflicterende ontwerpprincipes als individuele kwetsbaarheden. WinRE zorgt er namelijk voor dat Windowsgebruikers toegang tot hun data kunnen krijgen als er iets misgaat met het besturingssysteem.

BitLocker versleutelt daarom bewust niet de bestanden die met WinRE te maken hebben. Een probleem met BitLocker zou bijvoorbeeld de reden kunnen zijn om toch toegang tot de data willen hebben. Door het ontbreken van encryptie kunnen aanvallen zoals YellowKey zich echter voordoen. "En zolang die ontwerpkeuze blijft bestaan, zullen kwetsbaarheden zoals YellowKey gevonden blijven worden", aldus de onderzoeker.

Volgens het Britse NCSC is het configureren van BitLocker met pincode dan ook essentieel. "Het verplichten dat een gebruiker zich authenticeert voordat WinRE wordt gebruikt beschermt een onderdeel van Windows dat uniek kwetsbaar is voor misbruik. In dit opzicht zal het gebruik van BitLocker zonder pincode altijd een halve maatregel zijn, omdat het slechts een kwestie van tijd is voordat kwetsbaarheden worden gevonden in een besturingssysteem zo groot als Windows. YellowKey was niet de eerste keer dat WinRE wordt gebruikt om BitLocker te omzeilen en het zal ook zeker niet de laatste keer zijn."

Naast het advies om een pincode te stellen doet het Britse NCSC ook verschillende aanbevelingen voor systemen waarbij dit niet mogelijk of praktisch is. Uiteindelijk is het belangrijk dat gebruikers en organisaties in actie komen. "Waar je ook voor kiest, blijf niet stilzitten. Als het om BitLocker-kwetsbaarheden gaat zal er een volgende keer zijn. Zorg dat je er dan klaar voor bent."

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.