Geçtiğimiz günlerde Passware adlı firmanın piyasaya çıkardığı bir yazılımının Microsoft'a ait Bitlocker'ı kırdığına dair söylentiler internet üzerinde hızla yayıldı. Söylentilere göre Passware'in yazılımı Bitlocker'ın koruması gereken bilgilere, güvenliği aşarak erişebiliyordu. Microsoft bu konudaki söylentilere birinci ağızdan yanıt verdi.
Microsoft'tan üst düzey yöneticisi Paul Cooke'un yaptığı açıklamaya göre Passware'in yazılımı Bitlocker'ın güvenlik sistemini kırmış değil. Bitlocker'ı olması gerektiği gibi kullanan hiçbir kullanıcının bu konuda endişe etmemesi gerektiğini söyleyen Cooke, bahsedilen şifre bulma yazılımının işletim sisteminden bağımsız olarak çalıştığını ve henüz işletim sistemi yüklenmeden önce sabit diske erişerek kullanıcının PIN numarasını elde ettiğini açıkladı. Sistem yeniden başlatıldığında ise bu PIN numarası ile giriş yaparak yönetici hakları elde etmeye yönelik bir yöntem olduğunu anlattı.
Bu tip saldırıların yeni olmadığının fakat gerçekleşme ihtimalinin çok düşük olduğunun da altını çizen Cooke, aynı zamanda bu tip saldırıların sadece Bitlocker değil, bilinen tüm şifreleme yöntemlerine karşı etkili olabileceğini de söyledi.