Microsoft almacena en sus servidores las claves de recuperación de datos de cifrado

Europa Press PortalTIC
Actualizado: lunes, 19 diciembre 2016 14:56

   MADRID, 29 Dic. (Portaltic) -

   Los nuevos dispositivos de Windows cuentan con cifrado de disco incorporado y activado de forma determinada como seguridad en caso de robo o pérdida. Estos datos de cifrado se suben directamente a los servidores de Microsoft. Esto significa que Microsoft tiene acceso a las claves de recuperación y a la información cifrada.

   Según informa The Intercept, este sistema de cifrado se basa en Clipper Chip, un sistema una tecnología desarrollada por la Agencia de Seguridad Nacional estadounidense (NSA) que se incluía en los teléfonos encriptados vendidos por las compañías de telefonía y que, además, contaban con Key Escrow, es decir, llaves de cifrado cuya copia estaba en manos del gobierno, con el compromiso de usarlo solo si hubiese una orden judicial. En este caso, los usuarios de Microsoft pueden borrar estas claves una vez que se han subido a la nube.

   En el caso de Windows, los usuarios acceden con una cuenta de Microsoft. Las claves pueden ser borradas tras ser almacenadas en los servidores de la compañía, pero aún así existe el riesgo de que se hayan filtrado o que hubiesen sido 'hackeadas' previamente por el acceso de un tercero, ajeno a ellas.

"El equipo es tan seguro como la base de datos de claves en manos de Microsoft, lo que significa que puede ser vulnerable a los piratas informáticos, los gobiernos extranjeros y las personas que pueden extorsionar empleados de Microsoft”, explica un profesor de criptografía de la Universidad John Hopkins, Matthew Green, a The Intercept.

   Para eliminar la información, hay que pinchar en este enlace y al iniciar sesión en la cuenta se mostrará una lista de claves de recuperación. Pueden borrarse las claves desde esa página y Microsoft asegura, según las informaciones recogidas anteriormente, que las copias de seguridad se borrarán también.

"La contraseña de clave de recuperación se elimina de inmediato del perfil en línea del cliente. A medida que las unidades que se utilizan para la conmutación por error y la copia de seguridad se sincronizan con los datos más recientes, se eliminan las llaves”, explican.

Para generar una nueva clave de cifrado habrá que pinchar sobre 'BitLocker' y donde da la posibilidad de administrar. Habrá que desactivar esta opción para que el disco quede descifrado y, más tarde, volver a activarlo una vez acabada la operación.

Últimas noticias sobre estos temas

Contenido patrocinado