Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe

YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 14/05/2026
Last updated: 14/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Comment fonctionne l’attaque
  • Une portée large et des configurations vulnérables
  • Un second exploit et toujours pas de réponse officielle
Chiffrement BitLocker contourné – cadenas métallique verrouillé de près
Photo : Damir K . (pexels)

Un chercheur en sécurité connu sous le pseudonyme Chaotic Eclipse a publié un exploit zero-day nommé YellowKey, ciblant BitLocker, le système de chiffrement intégré à Windows. La faille permet d’accéder intégralement à un disque protégé sans fournir le moindre mot de passe ni clé de récupération.

Cette divulgation intervient dans un contexte tendu. Le même chercheur avait déjà publié deux autres exploits, BlueHammer et RedSun, après que ses rapports de divulgation responsable auraient été ignorés par les équipes de sécurité de Microsoft.

Cybersécurité BitLocker – mot CYBERSEC en lettres de Scrabble en bois
Photo : Markus Winkler (pexels)

A lire aussi

D'autres articles intéressants

Le Infinix Zero X Pro est officiel : Dalle AMOLED 120 Hz et Helio G95
L’iPhone 17 Pro : la promesse d’une expérience cinématographique dans la paume de votre main ?
Apple propose une nouvelle mise à jour pour lutter contre une vulnérabilité d’iOS
Comment regarder l’événement de lancement du Moto Edge 40 Pro
Huawei Mate 50 RS : Un Kirin 9000S ou un processeur Qualcomm ?
  • Yarbo : le même mot de passe root sur toutes ses tondeuses connectées à 5 000 €
  • Microsoft tranche : 16 Go de RAM ne suffit plus pour jouer sans compromis

Comment fonctionne l’attaque

La procédure est relativement simple. Il suffit de copier un dossier spécifique, nommé « FsTx », dans la section « System Volume Information » d’une clé USB ordinaire, puis de redémarrer le système vers l’environnement de récupération Windows en maintenant la touche Contrôle enfoncée.

Le système redémarre alors sans afficher aucun menu ni demander de confirmation. L’utilisateur se retrouve directement dans une ligne de commande avec des privilèges élevés et un accès complet au contenu du disque, pourtant chiffré par BitLocker.

Tom’s Hardware indique avoir reproduit l’attaque avec succès. L’un des éléments les plus préoccupants est que les fichiers déposés sur la clé USB disparaissent automatiquement après utilisation, un comportement caractéristique de ce que l’on associe généralement à une porte dérobée intentionnelle.

Une portée large et des configurations vulnérables

BitLocker est activé par défaut dans Windows 11 et protège des millions de machines à travers le monde, dans des environnements personnels, professionnels et gouvernementaux. L’exploit fonctionnerait également sur Windows Server 2022 et 2025, mais pas sur Windows 10.

Chaotic Eclipse précise par ailleurs qu’une configuration combinant TPM et code PIN ne constitue pas une protection suffisante. Il affirme disposer d’une variante de l’exploit adaptée à ce scénario, sans en avoir publié de preuve de concept pour le moment.

Exploit zero-day BitLocker – hacker encapuchonné avec données projetées
Photo : Matias Mango (pexels)

La dépendance au TPM (Trusted Platform Module) pose ici une question de fond. Microsoft avait rendu ce composant obligatoire pour installer Windows 11, en arguant de gains en matière de sécurité. Si BitLocker peut être contourné malgré la présence d’un TPM, la pertinence de cette exigence matérielle devient discutable.

Un second exploit et toujours pas de réponse officielle

Chaotic Eclipse a publié simultanément un second exploit, baptisé GreenPlasma. Celui-ci viserait à obtenir des privilèges système en manipulant le processus CTFMon pour injecter un objet mémoire partagé dans des zones normalement inaccessibles.

GreenPlasma ne dispose pas encore d’une preuve de concept complète, mais l’auteur en décrit le mécanisme avec précision. En environnement serveur, un tel accès permettrait à n’importe quel utilisateur ordinaire de prendre le contrôle de l’ensemble du système et des données qu’il héberge.

Au moment de la publication de l’article de Tom’s Hardware, Microsoft n’avait formulé aucune réponse officielle concernant YellowKey ni GreenPlasma. BlueHammer avait été corrigé, et RedSun aurait fait l’objet d’un correctif silencieux, sans communication publique de la part de l’éditeur.

Dans ce contexte, la fiabilité de BitLocker comme solution de chiffrement est directement remise en cause. Les entreprises et administrations qui s’appuient sur cet outil pour protéger des données sensibles n’ont actuellement aucun correctif disponible.

Source : Tom’s Hardware

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

logo de telegram

Telegram propose désormais un mode économie d’énergie sur Mac

01/03/2023
iPhone pliable concept rendu 3D écran déplié coloré fond violet bleu

iPhone Ultra pliable : Apple viserait le smartphone le plus facile à réparer

06/05/2026
Design lunettes AR de Google

Google va tester ses lunettes de réalité augmentée

15/04/2023
kishi ultra 2024 lifestyle shoot 5

Razer dévoile la manette Kishi Ultra : pour jouer sur téléphone et tablette

25/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?