VeraCrypt这款广泛使用的开源文件加密软件,其开发者近日表示,微软已锁定其用于向Windows用户分发更新的账户,并警告称,这一情况在未来可能影响部分启用系统加密的Windows设备正常启动。
VeraCrypt开发者、常驻日本的 Mounir Idrassi 在3月30日发布的网络帖子中称,微软“终止了我多年来用于签署Windows驱动程序和引导加载程序的账户”,且未向其提供任何原因说明或申诉渠道。
Idrassi表示,他在事发后尝试联系微软,但未能接通人工客服。他称,微软目前要求类似其账户的开发者重新验证软件安全性,如果这一账户问题迟迟得不到解决,许多使用VeraCrypt进行系统加密的Windows设备在未来数月内可能无法完成启动过程。
据报道,TechCrunch就此事联系微软时,微软发言人未立即作出回应。
VeraCrypt是一款开源加密工具,允许用户通过密码保护电脑上的文件,或对整个操作系统及用户数据进行加密,以防范预启动攻击。面向Windows用户的最新版本于2025年5月发布,自发布以来,其安装程序文件下载量接近一百万次。
Idrassi表示,目前他仍可正常向Linux和macOS用户推送新版本更新,但占多数的Windows用户暂时无法通过原有渠道获得更新。

他在周三接受TechCrunch采访时称:“对于受影响的用户,目前无需采取特别措施,VeraCrypt将继续正常工作,目前尚未发现安全问题。”
不过,Idrassi同时提醒,启用了系统加密功能的用户——即在输入密码前操作系统无法加载的配置——可能会在几个月后、约在6月底左右开始遇到启动问题。
据其介绍,微软计划很快撤销当前用于对VeraCrypt软件进行数字签名的证书颁发机构(CA)。这一签名机制用于帮助开发者防止软件被黑客篡改。Idrassi称:“启用了VeraCrypt系统加密的用户可能在2026年7月后面临启动问题,因为微软将撤销用于签署VeraCrypt引导加载程序的证书颁发机构。引导加载程序必须使用新的微软CA才能继续工作。”
他表示,由于无法访问相关微软账户,自己将无法为VeraCrypt应用新的数字签名,从而可能导致受影响设备在引导阶段无法通过验证。“如果问题届时未解决,这基本上意味着VeraCrypt的终结,”Idrassi对TechCrunch说。
此事也被视为大型科技公司对其平台上应用分发仍保持高度控制的一例,凸显了开发者和用户在依赖第三方账户时,可能因规则变化或账户被终止而面临的风险。
报道提到,这并非科技公司自动终止在线账户的孤立事件。今年早些时候,开发者 Paris Buttfield-Addison 在兑换一张其认为是大型零售商出售的欺诈礼品卡后,被锁定了苹果账户。在其账户被禁用的消息在网络上广泛传播后,该账户随后得以恢复。