Microsoft gir råd mot YellowKey, en omgåelse av BitLocker
Microsoft har publisert en veiledning om YellowKey, en nylig offentliggjort sårbarhet som omgår BitLocker. YellowKey inngår i en serie Windows-sårbarheter publisert av ChaoticEclipse, og har fått oppmerksomhet fordi den er enkel å utnytte dersom angriperen har fysisk tilgang til maskinen.
Veiledningen beskriver to tiltak: aktivere TPM med PIN for BitLocker, og fjerne autofstx.exe fra registerverdien BootExecute i WinRE.
Hva det betyr for virksomheten
De fleste virksomheter regner diskkryptering som svaret på mistet eller stjålet maskin, og bygger risikovurderingen sin på det. Når krypteringen kan omgås med fysisk tilgang, endres bildet: en glemt laptop på flyplassen er ikke lenger en avsluttet sak, men potensielt et brudd på personopplysningssikkerheten med varslingsplikt. Kravet om PIN har en reell brukskostnad, og det er derfor en ledelsesbeslutning, ikke bare en teknisk innstilling.
Berigo anbefaler
- Aktiver TPM med PIN på maskiner som forlater kontoret, og start med ledelse, salg og andre som reiser mye.
- Fjern autofstx.exe fra BootExecute-verdien i WinRE i henhold til Microsofts veiledning.
- Oppdater rutinen for tapt utstyr slik at den ikke lenger forutsetter at kryptering alene lukker saken.
- Ta risikoen ved fysisk tilgang med i vurderingen av hva som får ligge lokalt på en klient.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt