Celah Keamanan YellowKey Bobol Enkripsi BitLocker Windows 11
Sistem enkripsi full-volume BitLocker pada Windows 11 dilaporkan dapat dibobol sepenuhnya melalui sebuah celah keamanan berbahaya bernama YellowKey. Kerentanan ini ditemukan dan dibagikan oleh seorang peneliti keamanan siber anonim yang menggunakan nama samaran Nightmare-Eclipse.
Seperti dikutip dari Detik iNET, sang peneliti mengklaim bahwa YellowKey merupakan salah satu kelemahan paling fatal yang pernah ia temukan. Nightmare-Eclipse bahkan melontarkan tuduhan bahwa Microsoft sengaja menyematkan pintu belakang atau backdoor pada sistem perlindungan data tersebut.
Prosedur pengeksploitasian celah keamanan baru ini dinilai tidak biasa oleh penemunya. Peretas memulainya dengan menyalin folder khusus bernama "FsTx" ke dalam USB drive berformat NTFS, FAT32, atau exFAT, atau menyalin file tersebut langsung ke partisi EFI Windows sambil memutus disk terenkripsi untuk sementara waktu.
Langkah berikutnya melibatkan proses memuat ulang komputer target untuk masuk ke Windows Recovery Environment (WinRE). Di dalam menu tersebut, penyerang harus memasukkan urutan input tertentu agar sistem memicu kemunculan command shell dengan akses tanpa batas.
Keberadaan shell ini membuat volume penyimpanan yang sebelumnya dikunci rapat oleh BitLocker terbuka secara otomatis. Dampaknya, penyusup dapat menelusuri, menyalin, hingga memodifikasi seluruh data sensitif yang terenkripsi tanpa perlu memasukkan kata sandi.
Dugaan mengenai adanya unsur kesengajaan dalam penanaman celah YellowKey ini diperkuat oleh analisis pada citra sistem. Komponen yang memicu masalah tersebut secara eksklusif hanya aktif dan memicu perilaku pembobolan di dalam image resmi WinRE.
Meskipun komponen serupa terdeteksi pada image instalasi Windows standar, sistem perlindungan BitLocker tidak mengalami kelumpuhan yang sama saat komponen itu dijalankan. Masalah ini juga diketahui hanya berdampak pada sistem operasi Windows 11 dan Windows Server 2022/2025, sementara Windows 10 dinyatakan aman.
"Saya tidak bisa menemukan penjelasan lain selain fakta bahwa ini disengaja," ungkap peneliti tersebut.
Fungsi eksploitasi YellowKey kini telah mendapatkan konfirmasi dari beberapa peneliti keamanan pihak ketiga. Mereka memverifikasi bahwa metode ini bekerja sesuai dengan materi publikasi yang diunggah oleh Nightmare-Eclipse di platform GitHub.
Ancaman Tambahan dan Solusi Alternatif
Nightmare-Eclipse tidak hanya merilis YellowKey, melainkan juga membeberkan ancaman kedua yang diberi nama GreenPlasma. Celah sekunder ini diklaim mampu memberikan peningkatan hak akses sistem atau privilege escalation kepada peretas.
Kendati demikian, kode proof-of-concept (PoC) utuh untuk mencapai level SYSTEM belum dibuka ke publik. Peneliti yang sebelumnya memakai nama Chaotic Eclipse dan memiliki rekam jejak perseteruan panjang dengan Microsoft ini mengisyaratkan akan membuka detailnya menjelang Patch Tuesday bulan depan.
Sebelumnya, Nightmare-Eclipse sempat meluncurkan celah keamanan bernama Red Sun dibarengi tuduhan bahwa Microsoft telah merusak reputasi serta kariernya. Konflik personal tersebut melatarbelakangi maraknya rilis eksploitasi yang menyerang produk raksasa teknologi tersebut.
Menyikapi ancaman ini, para pakar keamanan siber mengimbau korporasi dan pengguna tingkat lanjut untuk tidak bertumpu pada satu metode perlindungan saja. Pengguna disarankan memanfaatkan alternatif enkripsi full-disk lain yang sudah ditinjau secara independen, salah satunya adalah perangkat lunak VeraCrypt.