Una vulnerabilidad de día cero recién publicada permite a los atacantes con acceso físico eludir el cifrado BitLocker en dispositivos Windows 11 en cuestión de segundos. El ataque, denominado YellowKey, se dirige a la configuración predeterminada que solo utiliza el TPM y otorga acceso total a las unidades cifradas mediante un sencillo método basado en USB.
La vulnerabilidad fue publicada a principios de esta semana por un investigador bajo el seudónimo de Nightmare-Eclipse. Funciona colocando una carpeta FsTx personalizada en una unidad USB formateada como NTFS o FAT. Después de conectar la unidad y forzar el acceso a la recuperación de Windows, el sistema abre un símbolo del sistema con acceso sin restricciones al contenido de la unidad, omitiendo el requisito habitual de la clave de recuperación de BitLocker.