8,5 miljoen systemen, miljarden dollars aan verliezen... het 'CrowdStrike-incident' zette de commercieel-financiële wereld op zijn kop, maar nu komen er verhalen en details naar buiten over het langzame herstelproces. Tijd besparen is cruciaal als je honderden computers weer moet opstarten, en het technische team van de Australische tak van Grant Thornton International ontdekte een uitstekende truc: streepjescodes gebruiken om snel de BitLocker-sleutels in hun terminals in te voeren.
Zoals we in ons vorige artikel uitlegden, is het repareren van de fout die door de verkeerde update van CrowdStrike is veroorzaakt niet bijzonder ingewikkeld... zolang we het over één computer hebben. Sommige getroffen bedrijven troffen duizenden terminals buiten gevecht aan, en hoewel Microsoft een plafond aan het uiteindelijke aantal zette (8,5 miljoen, om precies te zijn), kun je zeggen dat velen hun vakantie verloren.
Met dat in gedachten komen we bij de Australische tak van Grant Thornton International (consultancy, audits, belastingdiensten, enz.), met honderden terminals en "niet minder dan honderd servers" tot hun beschikking. Naast de woede van CrowdStrike zijn al hun systemen versleuteld met BitLocker en beschermd via LAPS (Local Administrator Password Solution), dus naast het repareren van pc's moeten de verantwoordelijken een 48-cijferige sleutel invoeren, in elk geval, zonder uitzonderingen.
CrowdStrike, BitLocker en streepjescodes te hulp
Uiteraard hadden de mensen van Grant Thornton hun huiswerk gedaan en de BitLocker-sleutels opgeslagen... maar het zijn honderden computers. Het bedrijf besloot de servers voorrang te geven en het proces begon handmatig, maar de terminals hadden een automatische oplossing nodig, iets delicat als je bedenkt dat BitLocker-sleutels niet kunnen worden verspreid. Het lezen van een 48-cijferige sleutel via de telefoon heeft ook weinig zin, maar systeemingenieur Rob Woltz herinnerde zich een essentieel detail: wanneer een computer opstart, gedragen barcodelezers zich net als een toetsenbord.
Woltz en zijn collega's maakten een speciaal script dat alle BitLocker-sleutels omzet naar streepjescodes, met behulp van een beveiligde terminal. De rest van het werk werd gedaan door een standaard USB-lezer, met een prijs van 36 dollar. Vorige maandag kregen externe medewerkers instructies om hun vergrendelde terminals naar de IT-afdeling te brengen en de lezer op elke terminal aan te sluiten, met als doel het invoeren van de BitLocker-sleutels en LAPS-referenties te versnellen. Met deze methode kostte de CrowdStrike-fout gemiddeld 3 tot 5 minuten per terminal, terwijl handmatige reparatie van de servers elke keer 20 minuten duurde.
Op het web is niet alleen de oplossing gevierd, maar sommige opmerkingen suggereren de mogelijkheid om QR-codes te gebruiken om het proces nog verder te automatiseren.
Bronnen: The Register, LinkedIn