微软证实BitLocker密钥可依法交FBI,云端备份成隐私漏洞

微软证实BitLocker密钥可依法交FBI,云端备份成隐私漏洞

N
News Editor 01
2026-07-23 12:15:15
微软承认在FBI关岛案中配合法院命令交出BitLocker恢复密钥,引发用户对云端备份安全性的担忧。用户可通过检查并删除云端密钥、改用本地账户等方式保护隐私。
微软BitLockerFBI云端备份隐私安全

微软(Microsoft)近日承认,在符合法律命令时会将Windows 11的BitLocker恢复密钥交给执法单位。这一消息源自2025年初FBI在关岛侦办的一起疫情失业救济金诈骗案——探员通过法院搜索票直接向微软索取密钥,成功解锁嫌犯笔记本。微软稍后证实,每年约收到20份同类请求,数量虽不多,但意味着合法后门确实存在。

BitLocker密钥备份机制:自动同步到微软云端

据《Windows Central》报道,用户在设置新电脑时若登录微软账户,系统会自动开启BitLocker,并将48位数的恢复密钥同步至微软云端。微软发言人Charles Chamberlayne表示这是“一项安全功能,避免用户忘记密码而丧失数据”。问题在于,密钥以微软员工与法院可读的形式存储,而非端对端加密。《Windows Central》评论称,这种作法对隐私是一场“噩梦”,任何合法要求都能让第三方直接取得密钥。

对比之下,苹果在2016年圣贝纳迪诺枪击案时曾拒绝协助FBI解锁;Meta虽将加密密钥存储在云端,但采用零知识架构,并在服务器端对密钥加密,只有用户才能存取。

用户如何保护隐私?检查、删除云端密钥或改用本地账户

对于注重隐私的加密货币用户来说,以下措施可减少风险:检查备份:登录account.microsoft.com/devices,查看并删除已备份到云端的BitLocker密钥。改用本地账户:在Windows 11中改用本地账户登录,避免自动同步密钥。群组原则设定:通过专业版Windows的群组原则,禁止密钥上传至微软服务器。但需注意,若忘记密码且未妥善保存密钥,数据将无法恢复,风险需自行评估。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。