Hacker knackt BitLocker in vier Stunden
Ein Forscher namens "Nightmare Eclipse" hat einen 0-Day-Exploit auf GitHub veröffentlicht, der Microsofts BitLocker-Verschlüsselung komplett aushebelt. Der Bug heißt GreatXML — und war laut Entdecker ein Zufallsfund.
Was konkret passiert ist
Nightmare Eclipse veröffentlichte den Exploit am späten Mittwoch öffentlich auf GitHub und weiteren Git-Plattformen. Der Code spawnt eine Command Prompt mit Vollzugriff auf das verschlüsselte BitLocker-Volume. Microsoft hat aktuell keinen Patch.
- Name des Exploits:** GreatXML
- Entwicklungszeit:** 4 Stunden
- Veröffentlichung:** GitHub, öffentlich zugänglich
- Betroffen:** Laut Forscher jedes System mit BitLocker
- Patch-Status:** Keiner
💡 Was das bedeutet
BitLocker ist die Standard-Festplattenverschlüsselung in Windows Pro und Enterprise. Millionen Firmen verlassen sich darauf, dass gestohlene Laptops keine Daten preisgeben. Mit einem öffentlichen Exploit ist diese Annahme erstmal Geschichte.
Es war eine zufällige Entdeckung.— Nightmare Eclipse, Security-Forscher
Vier Stunden. Mehr brauchte der Forscher, um Microsofts Premium-Verschlüsselung auseinanderzunehmen. Das sagt mehr über den Zustand der Windows-Security als jedes Marketing-Statement aus Redmond.