Datele transmise in cloud pot fi interceptate fara a lasa urme

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Datele transmise in cloud pot fi interceptate fara a lasa urme Datele transmise in cloud pot fi interceptate fara a lasa urme
de Alina Constantinescu la 22 Iun. 2016
bitdefendercloudsecuritateservere

O investigatie a specialistilor Bitdefender arata, in premiera, ca transmiterea datelor in cloud, indiferent daca este criptata sau nu, poate fi interceptata si decriptata in timp real de catre furnizorii de infrastructuri virtuale.

O investigatie Bitdefender releva ca traficul criptat transmis spre si dinspre furnizorii de servicii de virtualizare in cloud poate fi decriptat si interceptat in timpul transmiterii datelor de catre furnizorii de infrastucturi.

Cercetarea a fost prezentata de Radu Caragea, specialist in securitate cibernetica al Bitdefender, in cadrul conferintei de securitate Hack In The Box, organizata la Amsterdam, la sfarsitul lunii mai.

Concret, o companie care utilizeaza servicii de virtualizare in cloud oferite de un furnizor extern nu are nicio garantie ca traficul generat de clientii companiei prin utilizarea serviciilor (date de card, adrese de email, tranzactii bancare, conversatii si alte date personale) nu poate fi interceptat si analizat de catre furnizorul de servicii de cloud.


Pana acum, comunicatiile cu serverele virtuale gazduite de terti erau considerate sigure atat timp cat erau criptate. Cercetarea denumita intern TeLeScope arata insa ca operatorii care furnizeaza servicii de virtualizare, precum Amazon Web Services, Microsoft Azure, Digital Ocean, pot accesa neingradit toate comunicatiile clientilor, decriptand traficul.

Metoda descoperita de specialistii Bitdefender este mai rapida fata de cele incercate anterior si functioneaza indiferent de sistemul de operare si, totodata, fara sa afecteze functionarea masinii virtuale, reusind sa mascheze interceptarea traficului in oscilatii ale vitezei de retea. Avand timpi de oprire de pana la 0,1 milisecunde, victimele nu vor putea sesiza sa sunt interceptate si nu vor putea limita consecintele accesarii traficului de catre companiile furnizoare de servicii de virtualizare in cloud.

Fostul contractor al Agentiei Nationale de Securitate din Statele Unite ale Americii (NSA) Edward Snowden a atras atentia in repetate randuri asupra obligatiei furnizorilor de servicii de cloud de a se asigura ca fluxurile prin care circula informatii catre servere sunt securizate si nu pot fi interceptate de catre operatori sau de catre terti. Snowden facea trimitere nu doar la furnizorii de infrastructuri cloud, ci si la capacitatile de interceptare ale NSA si altor servicii secrete, care au potentialul sa afecteze confidentialitatea datelor transmise in cloud, inclusiv a celor criptate, fara ca proprietarii datelor sa stie. Vulnerabilitatea semnalata de cercetatorii Bitdefender confirma nevoia de a spori siguranta transmiterii datelor in cloud.

In momentul de fata, singura modalitate de a evita accesarea traficului criptat de catre furnizorii de astfel de servicii este utilizarea propriilor servere, in infrastructura companiei care le detine.

Foto: pixabay.com
Sursa: bitdefender.ro
Economist
Experienta: 5 ani de activitate in management si marketing

Urmareste-ne pe Google News

Ultimele NOUTATI

Dobanzile au luat foc, anuntul zilei de la BNR da fiori reci romanilor imprumutati la banci
Financiar-Bancar

Dobanzile au luat foc, anuntul zilei de la BNR da fiori reci romanilor imprumutati la banci

Banca Nationala a Romaniei anunta joi noi cresteri pentru indicele ROBOR, ceea ce inseamna alta serie de scumpiri pentru ratele cu dobanda variabila, la creditele contractate de romani inainte de...
today30 Iun. 2022
E jale in Constructii. Muncitorii sunt loviti direct in buzunar de noul Cod fiscal, iar patronii anunta dezastrul in randul firmelor
Companii

E jale in Constructii. Muncitorii sunt loviti direct in buzunar de noul Cod fiscal, iar patronii anunta dezastrul in randul firmelor

Cele mai recente modificari decise de coalitia de guvernare asupra Codului fiscal au adus haosul si panica in sectorul Constructiilor.  
today30 Iun. 2022
7 Modele de Contracte - actualizate conform GDPR

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special:

"7 Modele de Contracte - actualizate conform GDPR"
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentul UE 679/2016
Adauga comentariu

Partenerii nostri

Te-ar putea interesa si

Echipamente pentru diferite tipuri de laboratoare - iata oferta Precisa
Tehnologie

Echipamente pentru diferite tipuri de laboratoare - iata oferta Precisa

today30 Iun. 2022
Cadouri pe care i le poti oferi sefului tau la o ocazie speciala
Companii

Cadouri pe care i le poti oferi sefului tau la o ocazie speciala

today30 Iun. 2022
Cum alegi masina potrivita
Noutati auto 2022 - stiri din domeniul...

Cum alegi masina potrivita

today30 Iun. 2022
Marele cadou pe care Guvernul l-a facut romanilor in 1990
Imobiliare

Marele cadou pe care Guvernul l-a facut romanilor in 1990

today30 Iun. 2022

Aboneaza-te la Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special:

"7 Modele de Contracte - actualizate conform GDPR"


Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentului UE 679/2016
x