Ένα πρόσφατο περιστατικό που δημοσιεύθηκε στο Reddit φέρνει στο προσκήνιο μια απρόσμενη «παρενέργεια» των σύγχρονων ρυθμίσεων ασφαλείας των Windows 11. Ένας χρήστης περιέγραψε πώς, μετά από επανεγκατάσταση του λειτουργικού, βρέθηκε με δύο εξωτερικούς δίσκους κρυπτογραφημένους μέσω BitLocker, χωρίς ποτέ να έχει ενεργοποιήσει τη λειτουργία. Το αποτέλεσμα; Περισσότερα από 3TB πολύτιμων αρχείων κλειδώθηκαν μόνιμα, χωρίς καμία δυνατότητα πρόσβασης.

Η «σιωπηλή» ενεργοποίηση του BitLocker
Το BitLocker είναι το εργαλείο της Microsoft για την πλήρη κρυπτογράφηση δίσκων, σχεδιασμένο να προστατεύει τα δεδομένα σε περίπτωση κλοπής ή μη εξουσιοδοτημένης πρόσβασης. Ωστόσο, στις εκδόσεις Windows 11 Pro και Enterprise, και ειδικά στην ενημερωμένη έκδοση 24H2, η λειτουργία μπορεί να ενεργοποιηθεί αυτόματα εάν πληρούνται συγκεκριμένα τεχνικά κριτήρια, όπως η υποστήριξη TPM 2.0 και το Secure Boot.
Αυτή η «έξυπνη» ασφάλεια, που προορίζεται να προστατεύει τους χρήστες, έχει όμως ένα σκοτεινό σημείο: ενεργοποιείται χωρίς ειδοποίηση, ακόμη και κατά τη διάρκεια μιας απλής επανεγκατάστασης. Το αποτέλεσμα είναι πως δίσκοι που χρησιμοποιούνται για αποθήκευση ή backup ενδέχεται να κρυπτογραφηθούν ακούσια, κλειδώνοντας τα δεδομένα πίσω από έναν άγνωστο κωδικό ανάκτησης.
Δείτε επίσης: Η CISA πρόσθεσε πέντε νέες ευπάθειες στον Κατάλογο KEV
Από την επανεγκατάσταση στο χάος
Έχοντας ένα ισχυρό σύστημα (AORUS B550 Elite AX v2 motherboard, AMD Ryzen 7 5700X3D processor, 64GB of RAM και NVIDIA GeForce RTX 3060 GPU), ο άτυχος χρήστης του Reddit αποφάσισε να εκτελέσει clean install των Windows 11 για να διορθώσει προβλήματα απόδοσης. Όμως μετά την ολοκλήρωση της διαδικασίας, οι δίσκοι D: και E: —που περιείχαν αντίγραφα ασφαλείας— εμφανίστηκαν κλειδωμένοι με το BitLocker, ζητώντας ένα κλειδί ανάκτησης που δεν υπήρχε πουθενά.
Οι πρώτες προσπάθειες ανάκτησης απέτυχαν. Εργαλεία όπως το UFS Explorer και το Stellar Data Recovery Professional δεν κατάφεραν να διαβάσουν τα κρυπτογραφημένα αρχεία. Οι οδηγίες που κυκλοφορούν στο διαδίκτυο, σχεδόν όλες, αφορούν περιπτώσεις όπου το BitLocker έχει ενεργοποιηθεί στην μονάδα εκκίνησης, όχι σε δευτερεύουσες μονάδες αποθήκευσης όπως εδώ.

Απελπισμένος, ο χρήστης κατέφυγε σε ανεπίσημα προγράμματα και torrents για να σπάσει την κρυπτογράφηση — κάτι που τελικά οδήγησε σε μόλυνση από κακόβουλο λογισμικό και δεύτερη αναγκαστική επανεγκατάσταση του λειτουργικού.
Τι φταίει πραγματικά;
Δεν έχει εντοπιστεί επίσημα τεχνικό σφάλμα που να συνδέει συγκεκριμένο hardware (όπως πλακέτες AORUS ή επεξεργαστές Ryzen) με αυτό το φαινόμενο. Ωστόσο, πολλές αναφορές υποδεικνύουν ότι τα συστήματα AMD Ryzen με συμβατές μητρικές πλακέτες μπορούν να το ενεργοποιήσουν εάν οι ρυθμίσεις του BIOS, όπως το fTPM, είναι ενεργές.
Δείτε επίσης: Dolby Digital Plus: Ευπάθεια επιτρέπει RCE επίθεση
Οι επιλογές ανάκτησης BitLocker περιλαμβάνουν έναν 48ψήφιο κωδικό πρόσβασης ανάκτησης που είναι αποθηκευμένος στο Microsoft Entra ID, στο Active Directory ή σε εκτυπωμένα αρχεία, ένα a .bek recovery key file ή ένα key package για κατεστραμμένες μονάδες δίσκου. Ωστόσο, κανένα δεν εφαρμόζεται εδώ.
Χωρίς αυτά, η πρόσβαση σε κρυπτογραφημένα δεδομένα είναι σχεδόν αδύνατη, καθώς η κρυπτογράφηση χρησιμοποιεί πρότυπα AES-128 ή AES-256 που αντιστέκονται σε επιθέσεις brute-force.
Τελικά, μετά από ώρες απογοήτευσης, ο χρήστης έκανε φορμάτ τους δίσκους, διαγράφοντας χρόνια δεδομένων, με διαθέσιμα μόνο παλιά αντίγραφα ασφαλείας.
Η ασφάλεια με τίμημα την ευκολία
Η Microsoft έχει επενδύσει στην ιδέα ότι η προεπιλεγμένη κρυπτογράφηση κάνει τα Windows πιο ασφαλή. Ωστόσο, η έλλειψη ενημέρωσης προς τον τελικό χρήστη καθιστά αυτή τη λειτουργία παγίδα για όσους δεν γνωρίζουν πώς λειτουργεί το BitLocker.
Επιπλέον, η λειτουργία βασισμένη σε λογισμικό μπορεί να επιβραδύνει σημαντικά τις SSD μονάδες, έως και 45%, ιδιαίτερα σε συστήματα χωρίς ξεχωριστό chip TPM. Έτσι, μια λειτουργία που στοχεύει στην ασφάλεια μπορεί να επηρεάσει τόσο την απόδοση όσο και την εμπειρία χρήσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια του Linux-PAM

Πώς να προστατευτείτε
Οι ειδικοί προτείνουν μερικά βήματα για να αποφευχθεί ένας παρόμοιος εφιάλτης:
- Απενεργοποιήστε το BitLocker πριν ή αμέσως μετά την εγκατάσταση των Windows, μέσω του Πίνακα Ελέγχου ή του PowerShell.
- Αν χρησιμοποιείτε εργαλεία δημιουργίας USB όπως το Rufus, ρυθμίστε τα ώστε να απενεργοποιούν την αυτόματη κρυπτογράφηση.
- Δημιουργήστε αντίγραφα των κλειδιών ανάκτησης σε ασφαλές εξωτερικό μέσο ή στον λογαριασμό Microsoft.
- Ελέγξτε την Πολιτική Ομάδας (Group Policy) για τις προεπιλογές κρυπτογράφησης πριν τη χρήση νέων δίσκων.
Για τους χρήστες της έκδοσης Home, το BitLocker δεν είναι εγγενές, αλλά η αναβάθμιση σε Pro εισάγει αυτούς τους κινδύνους. Καθώς τα Windows 11 εξελίσσονται, η ώθηση της Microsoft για προεπιλεγμένη κρυπτογράφηση δίνει προτεραιότητα στην ασφάλεια έναντι της ευαισθητοποίησης των χρηστών, υπογραμμίζοντας την ανάγκη για προληπτική διαχείριση δεδομένων.
Ένα μάθημα για όλους
Το περιστατικό δεν είναι μεμονωμένο. Καθώς η Microsoft προωθεί ολοένα και περισσότερο την ενσωματωμένη ασφάλεια, αυξάνεται η ανάγκη για ενημέρωση των χρηστών. Η αυτόματη προστασία δεν είναι πανάκεια — όταν εφαρμόζεται χωρίς προειδοποίηση, μπορεί να καταλήξει να καταστρέψει τα ίδια τα δεδομένα που προοριζόταν να προστατεύσει.
Η υπόθεση του χρήστη στο Reddit είναι μια υπενθύμιση ότι, στην εποχή της ψηφιακής ασφάλειας, η πληροφόρηση είναι το σημαντικότερο εργαλείο που έχουμε.
