Microsoft, Şifreleme Anahtarlarını Federal Makamlara Teslim Ettiğini Doğruladı
Federal soruşturma, Microsoft’un BitLocker kurtarma anahtarlarını mahkeme kararıyla teslim ettiğini ortaya çıkardı.
Windows kullanıcılarının gizliliğinde ciddi bir açık gündeme geldi. Forbes’in aktardığına göre Microsoft, geçerli bir mahkeme kararı olduğunda sabit disklerin şifreleme anahtarlarını federal makamlara teslim ettiğini doğruladı. Bu uygulama, FBI’ın Guam’da covid işsizlik fonu dolandırıcılığıyla ilgili üç dizüstü bilgisayarın kurtarma anahtarlarını talep etmesiyle somutlaştı.
BitLocker’ın İşleyişi
Birçok Windows PC’de varsayılan olarak etkin olan BitLocker, sabit diskteki verileri bir anahtar olmadan okunamaz hale getiriyor. Kullanıcıların parolayı unutması durumunda verilerini kaybetmemesi için Microsoft, kurtarma anahtarının bir kopyasını kendi bulut sunucularında saklıyor. Bu anahtarlar, yasal talepler doğrultusunda federal kurumlara teslim edilebiliyor.
Microsoft’un Açıklaması
Microsoft sözcüsü Charles Chamberlayne, yılda yaklaşık 20 talep aldıklarını açıkladı. Şirket, bulutta anahtar saklamanın erişim riski taşıyan bir kolaylık olduğunu, müşterilerin anahtarlarını nasıl yöneteceklerine kendilerinin karar vermesi gerektiğini savunuyor.
Rakiplerle Karşılaştırma
Kriptografi uzmanları, Apple ve Meta gibi şirketlerin yedekleme sistemlerini kullanıcı tarafından şifrelenmiş şekilde tasarladığını, böylece şirketin anahtarlara erişemediğini belirtiyor. Bu nedenle mahkeme kararı olsa bile erişim mümkün olmuyor. Johns Hopkins Üniversitesi’nden Matt Green, “Apple yapabiliyorsa, Google yapabiliyorsa, Microsoft da yapabilir. Microsoft bunu yapmayan tek şirket” diyerek sert eleştiride bulundu. Senatör Ron Wyden ise bu durumu “sorumsuzca” olarak nitelendirdi.
Olası Etkiler
BitLocker, Microsoft’un işbirliği olmadan kolluk kuvvetleri için neredeyse aşılmaz bir güvenlik sağlıyor. Ancak Microsoft anahtarı teslim ettiğinde, hükümet yalnızca soruşturmayla ilgili verileri değil, kişinin tüm dijital yaşamına erişim sağlayabiliyor. Uzmanlar, bu yolun artık bilinir hale gelmesiyle birlikte devlet kurumlarının taleplerinin artmasından ve geri döndürülmesi zor bir gözetim kapasitesi oluşmasından endişe ediyor.