Onlangs werd bekend dat verschillende encryptie programma's de pre-boot authenticatie wachtwoorden in platte tekst opslaan, maar volgens Microsoft is de kans op misbruik zeer onwaarschijnlijk. Ook bij BitLocker werd het probleem aangetroffen. De pre-boot authenticatie routines gebbruiken de BIOS API om de input van het toetsenbord te lezen. De BIOS kopieert de toetsaanslagen in het BIOS Keyboard buffer, dat zich binnen het geheugen van het BIOS bevindt. Het probleem is dat het buffer na gebruik niet wordt geleegd, waardoor wachtwoorden kunnen lekken als het besturingssysteem is opgestart, ervan uitgaande dat de aanvaller het wachtwoord op de geheugenlocatie 0×40:0×1e kan lezen.
Microsoft verhielp het probleem in Service Pack 1, toch zouden Vista-gebruikers zich geen zorgen hoeven te maken. "De in de presentatie gemaakte beweringen over BitLocker zijn correct. Het is echter een theoretische aanval die alleen in sommige situaties mogelijk is, hoewel het mogelijk is, is het zeer onwaarschijnlijk," zegt Bill Sisk, security response communications manager.
Deze posting is gelocked. Reageren is niet meer mogelijk.