Política y regulación
Microsoft entregó al FBI claves de BitLocker en una investigación por fraude
Microsoft entregó al FBI claves de recuperación de BitLocker para desbloquear tres computadoras, lo que resalta preocupaciones de privacidad sobre la práctica predeterminada de la empresa de almacenar claves de cifrado en la nube.
Microsoft entregó al FBI las claves de recuperación para desbloquear datos cifrados en los discos duros de tres computadoras, según reportó Forbes el viernes. Las computadoras estaban involucradas en una investigación federal sobre varias personas sospechosas de fraude relacionado con el programa de Asistencia por Desempleo Pandémico (un programa de ayuda del gobierno de EE. UU.) en Guam, una isla estadounidense en el Pacífico. El medio de noticias local Pacific Daily News cubrió el caso el año pasado, reportando que se había entregado una orden judicial a Microsoft en relación con los discos duros de los sospechosos. Kandit News, otro medio de noticias local de Guam, también reportó en octubre que el FBI solicitó la orden seis meses después de incautar las tres computadoras, las cuales estaban cifradas con BitLocker. El caso demuestra cómo las fuerzas del orden pueden obtener acceso a dispositivos cifrados solicitando claves de recuperación almacenadas en la nube.
El caso destaca cómo funciona la tecnología de cifrado de disco completo de Windows, conocida como BitLocker. Muchas computadoras modernas con Windows dependen del cifrado de disco completo, llamado BitLocker, que viene habilitado de forma predeterminada. Este tipo de tecnología está diseñada para evitar que cualquier persona, excepto el propietario del dispositivo, acceda a los datos si la computadora está bloqueada y apagada. Sin embargo, de forma predeterminada, las claves de recuperación de BitLocker se suben a la nube de Microsoft, lo que permite al gigante tecnológico —y por extensión a las fuerzas del orden— acceder a ellas y utilizarlas para descifrar las unidades. Microsoft le dijo a Forbes que la empresa a veces proporciona estas claves de recuperación a las autoridades, recibiendo un promedio de 20 solicitudes de este tipo por año.
Esta práctica de almacenamiento predeterminado en la nube ha generado críticas de expertos en seguridad. Matthew Green, profesor de Johns Hopkins y experto en criptografía, planteó el escenario potencial en el que hackers malintencionados comprometan la infraestructura en la nube de Microsoft y obtengan acceso a estas claves de recuperación. Green señaló que, aunque los hackers aún necesitarían acceso físico a los discos duros para usar las claves de recuperación robadas, la práctica sigue siendo un riesgo significativo. Green escribió en una publicación de 2026 en Bluesky que estas preocupaciones se conocen desde hace años. “La incapacidad de Microsoft para asegurar las claves críticas de los clientes está empezando a convertirla en una excepción respecto al resto de la industria”, afirmó Green.
Por qué importa
El caso subraya la tensión entre las funciones de seguridad predeterminadas basadas en la nube y la privacidad del usuario, específicamente cómo la práctica de Microsoft de almacenar las claves de recuperación de BitLocker en la nube crea una posible puerta trasera para las fuerzas del orden y un objetivo para los hackers.