看板 PC_Shopping 關於我們 聯絡資訊
微軟傳曾提供BitLocker復原金鑰給FBI 文/林妍溱|2026-01-27發表 媒體Forbes報導,微軟曾將Windows硬碟加密技術BitLocker的復原金鑰交給美國聯邦調查局(FBI),以利警方蒐集偵查案件所需的資料。 BitLocker是微軟在Windows 10/11筆電的磁碟加密功能,透過加密整個磁碟機來保護資料安全,避免裝置遺失或被竊時未經授權的第三方存取資料。當登入微軟帳戶時,BitLocker通常會預設自動開啟。 使用者可選擇將BitLocker的加密金鑰儲存在個人微軟帳號,或是企業的Active Directory或Azure AD下,以便用戶電腦開機失敗或重置TPM晶片、變更UEFI設定時BitLocker自動加密,由微軟伺服器中取回復原(或修復)金鑰解鎖磁碟。 根據報導,2025年微軟將3臺筆電的BitLocker加密/回復金鑰交給了FBI。FBI為了偵辦一起發生於關島的失業救濟金詐騙案,需要存取嫌犯筆電上的資料,因而向微軟出示搜索票。 微軟向媒體證實,如果接到有效的法律命令,的確會提供BitLocker回復金鑰。微軟發言人並說,該公司平均每年會接獲20件提供復原金鑰的使用者請求。 迫於警方或法院命令交出金鑰雖然情有可原,但從商業及法律倫理來看似乎說不過去,因為這留有行政濫權的空間。另一方面,蘋果也曾面臨執法機關交出資料解密金鑰的壓力。最著名的是2016年蘋果和FBI因一起槍擊案歹徒的iPhone解鎖事件鬧上法院,原因在於iPhone的安全設計,讓手機資料加密後連蘋果也無法存取。 此外Google在Android加入的裝置全資料加密(Full-Disk Encryption)功能,也不會傳送加/解密金鑰到Google伺服器。 報導引述約翰霍普金斯大學教授Matt Green說法,蘋果和Google都能做到,微軟卻是唯一一家大廠沒這麼做的。他說,如果廠商能存取到金鑰,執法機關就會找上門來。 https://www.ithome.com.tw/news/173599 所以12月底張文那件事就算他有開Bitlocker,刑事局還是法院丟個公文微軟就會跪了吧? -- 推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54 hopeofplenty:測試一下 ********************** 02/18 14:17 tddrean:*****************真的耶 02/18 14:25 Kovan:***********怎麼打不出地址! 02/18 14:28 jimmy00102:台中市西屯區四川東街33號 02/18 14:50 jimmy00102:幹!!!! 02/18 14:51 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1769507099.A.D6E.html
shokotan: 還好不是華碩 1.163.82.194 01/27 17:48
dildoe: 人家最多只有還原硬體環境喔 金鑰算上傳 49.218.146.219 01/27 18:06
dildoe: 雲端或只需硬體環境重建就能重建的 只能 49.218.146.219 01/27 18:06
dildoe: 算自己管理不當喔XD 49.218.146.219 01/27 18:06
dildoe: 新版的android 好像是file based 不是ful 49.218.146.219 01/27 18:08
dildoe: lbdisk了 49.218.146.219 01/27 18:08
abc21086999: 就是有備份到雲端啦,FBI拿搜索票去 223.137.55.203 01/27 18:10
abc21086999: 要而已 223.137.55.203 01/27 18:10
birdy590: 也得知道帳號才知道要調哪個 不是一定有 119.14.20.145 01/27 18:28
TISH12311: CIA少年有管道嗎? 111.71.80.222 01/27 18:45
kevin1221: 菱鏡計畫 36.227.162.187 01/27 18:47
phoque: 不知道算火還是腿 火腿吧 92.118.61.21 01/27 19:12
wolver: 身為一個工程師給自己留個後門很合理223.141.181.152 01/27 19:22
sellgd: 不意外 美國技術的CPU和OS都有 121.254.77.198 01/27 20:05
yunf: 趕快先打預防針 不敢說自己的東西永遠不會被 101.10.167.135 01/27 20:16
yunf: 破 101.10.167.135 01/27 20:16
smch: 只防駭客不防FBI? 1.164.54.143 01/27 21:01
birdy590: 你可以不要備份在雲端 但就得自己保管 119.14.20.145 01/27 21:16
sssyoyo: telegram當初不給後門創始人直接在法國被 114.34.152.169 01/27 22:05
sssyoyo: 抓,最後還不是服軟了。能放出到民用的東 114.34.152.169 01/27 22:05
sssyoyo: 西哪可能沒後門,當老大哥吃素的喔 114.34.152.169 01/27 22:05
s25g5d4: 我覺得啦 微軟應該是怕有人金鑰掉了打不 1.34.245.37 01/27 22:49
s25g5d4: 開來吵架 微軟才乾脆免費幫備份到雲端 其 1.34.245.37 01/27 22:49
s25g5d4: 他家比較有 guts 真的不存金鑰 說要留後 1.34.245.37 01/27 22:49
s25g5d4: 門應該是想太多了 1.34.245.37 01/27 22:49
SUCKERKING: 哪裡有提到Durov服軟了?去年11月只有180.177.104.103 01/27 22:51
SUCKERKING: 解除他出限制出境,調查都還沒結束。180.177.104.103 01/27 22:52
gimmy624: 不給你就吃自己拔 101.12.146.187 01/27 23:29
kaltu: 從實務上就是兩個不同的議題,功能上是類似 100.8.239.31 01/28 04:38
kaltu: 但微軟的服務平臺畢竟是PC,韌體更新或使用 100.8.239.31 01/28 04:39
kaltu: 者自己重灌系統碟都有可預見的資料碟被加密 100.8.239.31 01/28 04:39
kaltu: 但忘了另外備份的問題,跟手機畢竟是不一樣 100.8.239.31 01/28 04:39
kaltu: 的使用樣態 100.8.239.31 01/28 04:39
kaltu: 因此微軟允許線上備份甚至預設啟用線上備份 100.8.239.31 01/28 04:39
kaltu: 以提供救濟管道也是法律和道德上都合理的, 100.8.239.31 01/28 04:39
kaltu: 所以也就出現了廠商手上其實有救援金鑰的事 100.8.239.31 01/28 04:39
kaltu: 實 100.8.239.31 01/28 04:39
kaltu: 跟手機上廠商自己也沒有辦法幫你解鎖有本質 100.8.239.31 01/28 04:39
kaltu: 上的不同 100.8.239.31 01/28 04:39
kaltu: 手機的問題是廠商自己沒有鑰匙,沒辦法只幫 100.8.239.31 01/28 04:39
kaltu: 執法單位解鎖特定對象,所以執法單位要求給 100.8.239.31 01/28 04:39
kaltu: 予一個可以解鎖所有人的非特異性後門,於法 100.8.239.31 01/28 04:39
kaltu: 於道德都有很大的問題,至少比例原則就過不 100.8.239.31 01/28 04:39
kaltu: 了 100.8.239.31 01/28 04:39
kaltu: 但另外一邊在事實上就是有個鎖匠拿著鑰匙可 100.8.239.31 01/28 04:39
kaltu: 以解鎖的情境下,執法權到底能不能要求鎖匠 100.8.239.31 01/28 04:39
kaltu: 或者破壞工具進入私領域的問題,絕大部分的 100.8.239.31 01/28 04:39
kaltu: 司法都已經討論到很實務的層次也都有相對應 100.8.239.31 01/28 04:39
kaltu: 的程序正義來處理法律和道德的疑慮 100.8.239.31 01/28 04:39
kaltu: 現在只是鎖和鑰匙變成密碼學而已,學電腦的 100.8.239.31 01/28 04:39
kaltu: 真的沒必要每次遇到問題就又要採取電子例外 100.8.239.31 01/28 04:39
kaltu: 主義所有已解決的法律道德都要從新造輪子 100.8.239.31 01/28 04:39
jyhfang: manage-bde -protectors 指令可以刪掉122.116.131.224 01/28 07:20
jyhfang: 自動生成並上傳的那組 自己再生一組新的122.116.131.224 01/28 07:20
jyhfang: 但 弄丟就完蛋122.116.131.224 01/28 07:20