YellowKey ও BitUnlocker: Windows BitLocker বাইপাস যা ব্যাকডোরের মতো দেখায়
YellowKey এবং BitUnlocker: একই শ্রেণীর দুর্বলতার দুটি স্বাধীন আবিষ্কার — WinRE-র অটো-আনলক ট্রাস্ট বাউন্ডারি BitLocker পূর্ণ-ভলিউম এনক্রিপশন বাইপাস করতে শোষিত হচ্ছে। একটি বাহ্যিক গবেষক খুঁজে পেয়েছেন যিনি একে ব্যাকডোর বলছেন; অন্যটি Microsoft-এর নিজস্ব STORM টিম খুঁজে পেয়েছে এবং চারটি CVE হিসাবে প্যাচ করেছে।
একই মুদ্রার দুটি দিক
এক বছরেরও কম সময়ের মধ্যে, দুটি টিম সম্পূর্ণ ভিন্ন দিক থেকে এসে একই ভয়ঙ্কর সিদ্ধান্তে পৌঁছেছে: BitLocker-র ডিফল্ট TPM-শুধু সুরক্ষা Windows রিকভারি এনভায়রনমেন্ট (WinRE) মাধ্যমে নীরবে বাইপাস করা যায়, যে কাউকে শারীরিক অ্যাক্সেস সহ একটি “এনক্রিপ্টেড” ড্রাইভে পূর্ণ কমান্ড-লাইন অ্যাক্সেস দেয়।
| দিক | BitUnlocker (Microsoft STORM) | YellowKey (Nightmare-Eclipse) |
|---|---|---|
| আবিষ্কারক | Microsoft STORM টিম | স্বাধীন গবেষক Nightmare-Eclipse |
| প্রকাশ | Black Hat USA 2025 | GitHub (মে ২০২৬) |
| প্যাচ | জুলাই ২০২৫ (৪টি CVE) | এখনো কোনো প্যাচ নেই |
| আক্রমণ ভেক্টর | মাল্টি-স্টেপ BCD + PBR | একক USB, CTRL কী হোল্ড |
BitUnlocker: Microsoft নিজের ত্রুটি খুঁজে বের করছে
Microsoft-র STORM টিম Black Hat USA 2025 এবং DEF CON 33-এ BitUnlocker উপস্থাপন করেছে। এটি WinRE-তে চারটি পৃথক আক্রমণ ভেক্টর উন্মোচন করেছে:
CVE-2025-48804: SDI ফাইল ইনজেকশন — WinRE-র বুট প্রক্রিয়া একটি Boot.sdi ফাইল ব্যবহার করে।
CVE-2025-48800: tttracer.exe অপব্যবহার — WinRE-র “অফলাইন স্ক্যানিং” শিডিউলড অপারেশন এনক্রিপ্টেড ভলিউমের বিরুদ্ধে অ্যান্টিভাইরাস স্ক্যান চালায়।
CVE-2025-48003: SetupPlatform.exe হটকি — SetupPlatform.exe একটি Shift+F10 হটকি রেজিস্টার করে যা কমান্ড প্রম্পট চালু করে।
CVE-2025-48818: PBR-এর মাধ্যমে পূর্ণ ডিক্রিপশন — BCD স্টোর ম্যানিপুলেট করে, আক্রমণকারীরা WinRE-র পুশ বাটন রিসেট (PBR) ফ্লো পুনঃনির্দেশ করতে পারে।