Analisi AI · Italiano
openai · gpt-4o-miniSintesi
YellowKey è una vulnerabilità di bypass di BitLocker scoperta nel processo di avvio di Windows Recovery Environment (WinRE). Permette di ottenere accesso senza restrizioni a un volume protetto da BitLocker tramite un metodo semplice che sfrutta file specifici copiati su un dispositivo USB o direttamente nella partizione EFI. La vulnerabilità sembra essere presente solo su Windows 11 e versioni server recenti, non su Windows 10. L'autore sospetta che questa falla sia quasi una backdoor intenzionale integrata nel sistema.
Casi d'uso
- →Test di sicurezza per aziende che utilizzano BitLocker su Windows 11.
- →Formazione e consapevolezza circa vulnerabilità di sistemi di cifratura Microsoft.
- →Analisi forense e verifica di integrità di sistemi protetti da BitLocker.
- →Sviluppo di soluzioni di sicurezza e patch per mitigare vulnerabilità in WinRE.
- →Ricerca e sviluppo nel campo della sicurezza informatica focalizzata su sistemi Microsoft.
Idee SaaS / Business
Piattaforma online per testare automaticamente la vulnerabilità YellowKey su sistemi BitLocker e fornire report dettagliati e raccomandazioni di sicurezza.
Una app interattiva che simula attacchi come YellowKey per addestrare team IT a riconoscere e mitigare queste vulnerabilità.
Un SaaS che monitora le immagini di Windows Recovery Environment nelle aziende per rilevare modifiche sospette o la presenza di componenti come quelli usati da YellowKey.
README · tradotto in italiano
YellowKey
Vulnerabilità di Bypass di BitLocker
È passato un po' di tempo dall'ultima volta che ho visto un bypass di BitLocker, ora è il mio turno.
Questa è una delle scoperte più incredibili che abbia mai fatto, sembra quasi una backdoor, ma chissà, forse sono solo pazzo.
Come riprodurla:
-
Copiare la cartella FsTx in "YourUSBStick:\System Volume Information\FsTx" così com'è, assicurandosi di usare un file system compatibile con Windows (NTFS è preferibile, ma FAT32 o exFAT dovrebbero funzionare).
-
È interessante notare che la vulnerabilità è estremamente comoda: non è necessario collegare un dispositivo di archiviazione esterno; si può semplicemente rimuovere il disco, copiare i file nella partizione EFI, rimetterlo e funzionerà comunque. È davvero grave.
-
Inserire la chiavetta USB nel computer Windows di destinazione con protezione BitLocker attiva.
-
Riavviare nel Windows Recovery Environment Agent (tenere premuto SHIFT e cliccare su "Riavvia" con il mouse).
-
Una volta cliccato su riavvia, rilasciare SHIFT tenendo premuto CTRL e non rilasciare più il tasto.
-
Se tutto è stato fatto correttamente, si aprirà una shell con accesso illimitato al volume protetto da BitLocker.
Perché definirla una backdoor?
Il componente responsabile di questo bug è presente solo nell'immagine WinRE e non da nessun'altra parte su internet. Ciò che fa sorgere sospetti è che questo stesso componente, con lo stesso nome, è presente anche in un'installazione normale di Windows ma senza la funzionalità che permette il bypass di BitLocker. Perché? Non riesco a trovare altra spiegazione se non la possibilità che sia stato fatto intenzionalmente. Inoltre, per qualche motivo, solo Windows 11 (e Server 2022/2025) sono interessati, mentre Windows 10 no.
Un enorme ringraziamento a MORSE, MSTIC e Microsoft GHOST per aver reso possibile questa divulgazione pubblica ;)
Attività commit · ultime 26 settimane
stimaApprofondimenti AI
Chiedi al repo
AI · contesto README + issueFai una domanda sul progetto. L'AI legge README e issue recenti.
Hai bisogno di un server per far girare Nightmare-Eclipse/YellowKey?
Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.
Questo progetto esiste grazie a voi
RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.
Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8rEtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3ajGrazie di cuore — ogni contributo conta.