Datele transmise în cloud pot fi interceptate fără a lăsa urme
Transmiterea datelor în cloud, indiferent dacă este criptată sau nu, poate fi interceptată şi decriptată în timp real de către furnizorii de infrastructuri virtuale, potrivit unei investigaţii realizate de specialiştii în securitate cibernetică ai companiei de securitate informatică Bitdefender. O investigaţie Bitdefender relevă că traficul criptat transmis spre şi dinspre furnizorii de servicii de virtualizare în cloud poate fi decriptat şi interceptat în timpul transmiterii datelor de către furnizorii de infrastucturi.
Cercetarea a fost prezentată de Radu Caragea, specialist în securitate cibernetică al Bitdefender, în cadrul conferinţei de securitate Hack In The Box, organizată la Amsterdam, la sfârşitul lunii mai. Concret, o companie care utilizează servicii de virtualizare în cloud oferite de un furnizor extern nu are nicio garanţie că traficul generat de clienţii companiei prin utilizarea serviciilor (date de card, adrese de email, tranzacţii bancare, conversaţii şi alte date personale) nu poate fi interceptat şi analizat de către furnizorul de servicii de cloud.
Până acum, comunicaţiile cu serverele virtuale găzduite de terţi erau considerate sigure atât timp cât erau criptate. Cercetarea denumită intern TeLeScope arată însă că operatorii care furnizează servicii de virtualizare, precum Amazon Web Services, Microsoft Azure, Digital Ocean, pot accesa neîngrădit toate comunicaţiile clienţilor, decriptând traficul.
Metoda descoperită de specialiştii Bitdefender este mai rapidă faţă de cele încercate anterior şi funcţionează indiferent de sistemul de operare şi, totodată, fără să afecteze funcţionarea maşinii virtuale, reuşind să mascheze interceptarea traficului în oscilaţii ale vitezei de reţea. Având timpi de oprire de până la 0,1 milisecunde, victimele nu vor putea sesiza să sunt interceptate şi nu vor putea limita consecinţele accesării traficului de către companiile furnizoare de servicii de virtualizare în cloud.
Fostul contractor al Agenţiei Naţionale de Securitate din Statele Unite ale Americii (NSA) Edward Snowden a atras atenţia în repetate rânduri asupra obligaţiei furnizorilor de servicii de cloud de a se asigura că fluxurile prin care circulă informaţii către servere sunt securizate şi nu pot fi interceptate de către operatori sau de către terţi. Snowden făcea trimitere nu doar la furnizorii de infrastructuri cloud, ci şi la capacităţile de interceptare ale NSA şi altor servicii secrete, care au potenţialul să afecteze confidenţialitatea datelor transmise în cloud, inclusiv a celor criptate, fără ca proprietarii datelor să ştie. Vulnerabilitatea semnalată de cercetătorii Bitdefender confirmă nevoia de a spori siguranţa transmiterii datelor în cloud.
În momentul de faţă, singura modalitate de a evita accesarea traficului criptat de către furnizorii de astfel de servicii este utilizarea propriilor servere, în infrastructura companiei care le deţine.
Urmărește Business Magazin
Citeşte pe zf.ro
Citeşte pe Alephnews
Citeşte pe smartradio.ro
Citeşte pe comedymall.ro
Citeşte pe prosport.ro
Citeşte pe Gandul.ro
Citeşte pe MediaFLUX.ro
Citeşte pe MonitorulApararii.ro
Citeşte pe MonitorulJustitiei.ro
Citeşte pe zf.ro
/actualitate/datele-transmise-in-cloud-pot-fi-interceptate-fara-a-lasa-urme-15464662
15464662
comments powered by Disqus