照片由Matthew Manuel在Unsplash上发布
媒体Forbes报道,微软曾将Windows硬盘加密技术BitLocker的恢复密钥交予美国联邦调查局(FBI),以协助警方获取案件调查所需的数据。
BitLocker是微软在Windows 10/11笔记本电脑中提供的磁盘加密功能,通过加密整个硬盘来保护数据安全,防止设备丢失或被盗时未经授权的第三方访问数据。当用户登录微软账户时,BitLocker通常会默认自动启用。
用户可以选择将BitLocker的加密密钥存储在个人微软账户,或企业级的Active Directory或Azure AD中,以便在电脑启动失败、重置TPM芯片或更改UEFI设置时,系统能从微软服务器获取恢复密钥以解锁磁盘。
根据报道,2025年微软向FBI提供了三台笔记本电脑的BitLocker加密/恢复密钥。FBI为调查一起发生在关岛的失业救济金诈骗案,需获取嫌疑人电脑中的数据,因此向微软出示了搜查令。
微软向媒体证实,若收到合法有效的法律命令,确实会提供BitLocker恢复密钥。微软发言人表示,该公司平均每年会收到约20起提供恢复密钥的请求。
虽然在警方或法院命令下交出密钥看似情有可原,但从商业和法律伦理角度看,这种做法存在行政滥用的风险。另一方面,苹果也曾面临执法机构要求交出数据解密密钥的压力。最著名的案例是2016年苹果与FBI因一起枪击案嫌犯的iPhone解锁问题对簿公堂,原因是iPhone的安全设计使加密后的数据即使苹果自身也无法访问。
此外,谷歌在Android系统中引入的全盘加密(Full-Disk Encryption)功能,也不会将加解密密钥上传至谷歌服务器。
报道援引约翰·霍普金斯大学教授Matt Green的说法指出,苹果和谷歌都能做到不保存密钥,而微软是唯一一家大型科技公司未采取类似措施。他表示,如果厂商能够访问密钥,执法机构就会找上门来。