
2026/01/24 2:58
マイクロソフトは、FBIに対し容疑者のノートパソコンを解錠するためのBitLocker暗号化キーを提供しました。
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
Microsoft は、グアムのパンデミック失業援助プログラムに関連する連邦詐欺捜査で押収された3台のノートパソコンを解錠するために、FBI に BitLocker 回復キーを提供しました。令状は Microsoft に送達され、6か月後に FBI がキーを要求しました。Microsoft は通常年間約20件の同様のリクエストを受け取ると述べています。BitLocker は回復キーを自動的に Microsoft のクラウドにアップロードし、許可がある場合は法執行機関がアクセスできるようにしています。暗号技術者は、Microsoft のクラウドが侵害された場合、攻撃者がこれらのキーを取得でき、物理ドライブは安全であってもユーザーを露出させる可能性があると警告しています。この事件は、暗号化キーの保管・保護方法に関する継続的な懸念を浮き彫りにしています。
Text to translate
Microsoft supplied the FBI with BitLocker recovery keys to unlock three laptops seized during a federal fraud investigation tied to Guam’s Pandemic Unemployment Assistance program. The warrants were served to Microsoft, and the FBI requested the keys six months later—Microsoft said it typically receives about 20 such requests per year. BitLocker automatically uploads recovery keys to Microsoft’s cloud, allowing law‑enforcement access when authorized. Cryptography experts warn that if Microsoft’s cloud is compromised, attackers could obtain these keys, exposing users even though the physical drives remain secure. This incident underscores ongoing concerns about how encryption keys are stored and protected.
本文
画像クレジット:Nicolas Economou/NurPhot / Getty Images
2026年1月23日 午前7:54(太平洋標準時)
フォーブスが金曜に報じたところによると、マイクロソフトは連邦捜査の一環として、3台のノートパソコンのハードドライブ上で暗号化されたデータを解読するための回復キーをFBIへ提供したとのことです。
現在、多くのWindows PC は「BitLocker」と呼ばれるフルディスク暗号化機能に依存しており、これは標準設定で有効になっています。この技術は、デバイスがロックされ電源オフ状態にある場合、所有者以外の人物がデータへアクセスすることを防ぐはずです。
しかし、BitLocker の回復キーはデフォルトでマイクロソフトのクラウドにアップロードされるため、同社(そしてその結果として法執行機関)はそれらにアクセスし、BitLocker で暗号化されたドライブを解読することが可能です。フォーブス報道はこの事例を取り上げています。
今回のケースでは、米国領土・グアム(太平洋にある島)におけるパンデミック失業給付プログラム関連の詐欺疑惑が関係しています。昨年、現地メディア Pacific Daily News は、容疑者のハードドライブに対してマイクロソフトへ差し押さえ令状が送られたと報じました。また別のグアム地方紙 Kandit News も10月に、FBI が BitLocker で暗号化された3台のノートパソコンを押収した後6か月で令状を求めたことを伝えています。
TechCrunch のリクエストに対しマイクロソフトのスポークスパーソンは即座にはコメントできませんでした。マイクロソフトはフォーブスへ、時折当局に BitLocker 回復キーを提供しており、年間平均で約20件のリクエストを受けていると語っています。
回復キーを企業に渡すことによるプライバシーリスクに加え、ジョンズ・ホプキンス大学の教授兼暗号学専門家マシュー・グリーンは、悪意あるハッカーがマイクロソフトのクラウドインフラを乗っ取り、これらの回復キーへアクセスするという潜在的なシナリオを指摘しました。近年何度か同様の事態が発生しており、ハッカーは盗まれた回復キーを使用するには物理的にハードドライブへアクセスできる必要があります。
「2026年であり、これらの懸念は長い間知られている。」
「マイクロソフトが重要な顧客キーを安全に保護できないことは、業界全体から外れた存在となりつつある。」
TechCrunch イベント
サンフランシスコ | 2026年10月13日〜15日
Lorenzo Franceschi‑Bicchierai は TechCrunch のシニアライターで、ハッキング・サイバーセキュリティ・監視・プライバシーを担当しています。
Lorenzo への連絡または確認は、以下から行えます:
- メール lorenzo@techcrunch.com
- Signal(暗号化メッセージ) +1 917 257 1382
- Keybase/Telegram の @lorenzofb
プロフィールを見る
一番人気