Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe

YellowKey pulvérise BitLocker : une clé USB déverrouille tout sans mot de passe

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 14/05/2026
Last updated: 14/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Comment fonctionne l’attaque
  • Une portée large et des configurations vulnérables
  • Un second exploit et toujours pas de réponse officielle
Chiffrement BitLocker contourné – cadenas métallique verrouillé de près
Photo : Damir K . (pexels)

Un chercheur en sécurité connu sous le pseudonyme Chaotic Eclipse a publié un exploit zero-day nommé YellowKey, ciblant BitLocker, le système de chiffrement intégré à Windows. La faille permet d’accéder intégralement à un disque protégé sans fournir le moindre mot de passe ni clé de récupération.

Cette divulgation intervient dans un contexte tendu. Le même chercheur avait déjà publié deux autres exploits, BlueHammer et RedSun, après que ses rapports de divulgation responsable auraient été ignorés par les équipes de sécurité de Microsoft.

Cybersécurité BitLocker – mot CYBERSEC en lettres de Scrabble en bois
Photo : Markus Winkler (pexels)

A lire aussi

D'autres articles intéressants

Aiper lance le Scuba V3, un robot de piscine boosté à l’IA pour plus d’efficacité
Telegram : Des données et messages divulgués aux autorités
Apple : 3ème plus gros vendeur de PC aux États-Unis – Enquête Finbold
Samsung teste le Galaxy S25 Ultra avec une configuration caméra réduite
Google Glass Enterprise : La fin des lunettes intelligentes
  • Yarbo : le même mot de passe root sur toutes ses tondeuses connectées à 5 000 €
  • Microsoft tranche : 16 Go de RAM ne suffit plus pour jouer sans compromis

Comment fonctionne l’attaque

La procédure est relativement simple. Il suffit de copier un dossier spécifique, nommé « FsTx », dans la section « System Volume Information » d’une clé USB ordinaire, puis de redémarrer le système vers l’environnement de récupération Windows en maintenant la touche Contrôle enfoncée.

Le système redémarre alors sans afficher aucun menu ni demander de confirmation. L’utilisateur se retrouve directement dans une ligne de commande avec des privilèges élevés et un accès complet au contenu du disque, pourtant chiffré par BitLocker.

Tom’s Hardware indique avoir reproduit l’attaque avec succès. L’un des éléments les plus préoccupants est que les fichiers déposés sur la clé USB disparaissent automatiquement après utilisation, un comportement caractéristique de ce que l’on associe généralement à une porte dérobée intentionnelle.

Une portée large et des configurations vulnérables

BitLocker est activé par défaut dans Windows 11 et protège des millions de machines à travers le monde, dans des environnements personnels, professionnels et gouvernementaux. L’exploit fonctionnerait également sur Windows Server 2022 et 2025, mais pas sur Windows 10.

Chaotic Eclipse précise par ailleurs qu’une configuration combinant TPM et code PIN ne constitue pas une protection suffisante. Il affirme disposer d’une variante de l’exploit adaptée à ce scénario, sans en avoir publié de preuve de concept pour le moment.

Exploit zero-day BitLocker – hacker encapuchonné avec données projetées
Photo : Matias Mango (pexels)

La dépendance au TPM (Trusted Platform Module) pose ici une question de fond. Microsoft avait rendu ce composant obligatoire pour installer Windows 11, en arguant de gains en matière de sécurité. Si BitLocker peut être contourné malgré la présence d’un TPM, la pertinence de cette exigence matérielle devient discutable.

Un second exploit et toujours pas de réponse officielle

Chaotic Eclipse a publié simultanément un second exploit, baptisé GreenPlasma. Celui-ci viserait à obtenir des privilèges système en manipulant le processus CTFMon pour injecter un objet mémoire partagé dans des zones normalement inaccessibles.

GreenPlasma ne dispose pas encore d’une preuve de concept complète, mais l’auteur en décrit le mécanisme avec précision. En environnement serveur, un tel accès permettrait à n’importe quel utilisateur ordinaire de prendre le contrôle de l’ensemble du système et des données qu’il héberge.

Au moment de la publication de l’article de Tom’s Hardware, Microsoft n’avait formulé aucune réponse officielle concernant YellowKey ni GreenPlasma. BlueHammer avait été corrigé, et RedSun aurait fait l’objet d’un correctif silencieux, sans communication publique de la part de l’éditeur.

Dans ce contexte, la fiabilité de BitLocker comme solution de chiffrement est directement remise en cause. Les entreprises et administrations qui s’appuient sur cet outil pour protéger des données sensibles n’ont actuellement aucun correctif disponible.

Source : Tom’s Hardware

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Anker présente un chargeur ultra compact de 30 Watts

06/09/2022

L’Apple Watch a atteint un record de ventes au premier trimestre 2023

03/02/2023

Le Dimensity 8000 bat le score Antutu du Snapdragon 870

13/01/2022
A hand holds a smartphone displaying various apps, next to a Rubik's cube on a wooden surface.

Google Wallet étend les passeports numériques au Brésil et Singapour

26/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?