Um exploit zero-day recém-publicado permite que invasores com acesso físico contornem a criptografia BitLocker em dispositivos Windows 11 em segundos. O ataque, chamado YellowKey, tem como alvo a configuração padrão baseada apenas em TPM e concede acesso total a unidades criptografadas por meio de um método simples via USB.
O exploit foi divulgado no início desta semana por um pesquisador sob o pseudônimo Nightmare-Eclipse. Ele funciona colocando uma pasta FsTx personalizada em uma unidade USB formatada em NTFS ou FAT. Após conectar a unidade e forçar a entrada na Recuperação do Windows, o sistema abre um prompt de comando com acesso irrestrito ao conteúdo da unidade, ignorando a necessidade da chave de recuperação do BitLocker.