السياسات والتنظيم
Microsoft توفر لمكتب التحقيقات الفيدرالي (FBI) مفاتيح BitLocker في تحقيق بشأن احتيال
قدمت Microsoft لمكتب التحقيقات الفيدرالي (FBI) مفاتيح استرداد BitLocker لفتح ثلاثة أجهزة كمبيوتر محمولة، مما يسلط الضوء على مخاوف الخصوصية المتعلقة بالممارسة الافتراضية للشركة المتمثلة في تخزين مفاتيح التشفير في السحابة.
ذكرت Forbes يوم الجمعة أن Microsoft قدمت لمكتب التحقيقات الفيدرالي (FBI) مفاتيح الاسترداد لفك تشفير البيانات الموجودة على محركات الأقراص الصلبة لثلاثة أجهزة كمبيوتر محمولة. كانت أجهزة الكمبيوتر المحمولة جزءاً من تحقيق فيدرالي يتعلق بالعديد من الأشخاص المشتبه في ارتكابهم احتيالاً مرتبطاً ببرنامج “Pandemic Unemployment Assistance” - وهو برنامج مساعدات تابع لحكومة الولايات المتحدة - في غوام، وهي جزيرة أمريكية في المحيط الهادئ. غطت وسيلة الإعلام المحلية Pacific Daily News القضية العام الماضي، وأفادت بصدور مذكرة تفتيش موجهة إلى Microsoft فيما يتعلق بمحركات الأقراص الصلبة الخاصة بالمشتبه بهم. كما ذكرت Kandit News، وهي وسيلة إعلام محلية أخرى في غوام، في أكتوبر أن مكتب التحقيقات الفيدرالي (FBI) طلب المذكرة بعد ستة أشهر من مصادرة أجهزة الكمبيوتر المحمولة الثلاثة، والتي كانت مشفرة باستخدام BitLocker. توضح هذه القضية كيف يمكن لجهات إنفاذ القانون الحصول على حق الوصول إلى الأجهزة المشفرة من خلال طلب مفاتيح الاسترداد المخزنة في السحابة.
تسلط هذه القضية الضوء على كيفية عمل تقنية تشفير القرص الكامل في Windows، المعروفة باسم BitLocker. تعتمد العديد من أجهزة كمبيوتر Windows الحديثة على تشفير القرص الكامل، المسمى BitLocker، والذي يتم تفعيله افتراضياً. صُمم هذا النوع من التقنية لمنع أي شخص بخلاف مالك الجهاز من الوصول إلى البيانات إذا كان الكمبيوتر مقفلاً ومطفأً. ومع ذلك، يتم تحميل مفاتيح استرداد BitLocker افتراضياً إلى سحابة Microsoft، مما يسمح لعملاق التكنولوجيا - وبالتالي لجهات إنفاذ القانون - بالوصول إليها واستخدامها لفك تشفير محركات الأقراص. صرحت Microsoft لـ Forbes بأن الشركة تقدم أحياناً مفاتيح الاسترداد هذه للسلطات، حيث تتلقى ما متوسطه 20 طلباً من هذا النوع سنوياً.
أثارت ممارسة التخزين السحابي الافتراضية هذه انتقادات من خبراء الأمن. طرح Matthew Green، الأستاذ في جامعة Johns Hopkins وخبير التشفير، سيناريو محتملاً حيث يقوم قراصنة ضارون باختراق البنية التحتية السحابية لـ Microsoft والحصول على مفاتيح الاسترداد هذه. وأشار Green إلى أنه على الرغم من أن القراصنة سيظلون بحاجة إلى وصول مادي إلى محركات الأقراص الصلبة لاستخدام مفاتيح الاسترداد المسروقة، إلا أن هذه الممارسة تظل تشكل خطراً كبيراً. كتب Green في منشور عام 2026 على منصة Bluesky أن هذه المخاوف معروفة منذ سنوات. وذكر Green: “إن عجز Microsoft عن تأمين مفاتيح العملاء الحساسة بدأ يجعلها حالة شاذة عن بقية القطاع”.
لماذا يهم
تسلط هذه القضية الضوء على التوتر بين ميزات الأمان السحابية الافتراضية وخصوصية المستخدم، وتحديداً كيف تخلق ممارسة Microsoft المتمثلة في تخزين مفاتيح استرداد BitLocker في السحابة باباً خلفياً محتملاً لجهات إنفاذ القانون وهدفاً للقراصنة.