Pericolul la care se expun firmele care utilizează servicii de cloud

Pericolul la care se expun firmele care utilizează servicii de cloud

Traficul criptat transmis spre şi dinspre furnizorii de servicii de virtualizare în cloud poate fi decriptat şi interceptat în timpul transmiterii datelor de furnizorii de infrastructuri, atrag atenţia specialiştii Bitdefender.

Această concluzie a rezultat în urma unei investigaţii de specialitate, prezentată de Radu Caragea, specialist în securitate cibernetică al Bitdifender, la conferinţa de securitate Hack In The Box, organizată la Amsterdam.

O companie care utilizează servicii de virtualizare în cloud oferite de un furnizor extern nu are nicio garanţie că traficul generat de clienţii companiei prin utilizarea serviciilor (date de card, adrese de email, tranzacţii bancare, conversaţii şi alte date personale) nu poate fi interceptat şi analizat de furnizorul de servicii de cloud. Până acum, comunicaţiile cu serverele virtuale găzduite de terţi erau considerate sigure atât timp cât erau criptate. Cercetarea denumită intern TeLeScope arată, însă, că operatorii care furnizează servicii de virtualizare, precum Amazon Web Services, Microsoft Azure, Digital Ocean, pot accesa neîngrădit toate comunicaţiile clienţilor, decriptând traficul”, se arată într-un comunicat Bitdefender. „Având timpi de oprire de până la 0,1 milisecunde, victimele nu vor putea sesiza că sunt interceptate şi nu vor putea limita consecinţele accesării traficului de către companiile furnizoare de servicii de virtualizare în cloud”, se mai spune în comunicat.

Fostul contractor al Agenţiei Naţionale de Securitate din Statele Unite ale Americii (NSA), Edward Snowden, a atras atenţia, în repetate rânduri, asupra obligaţiei furnizorilor de servicii de cloud de a se asigura că fluxurile prin care circulă informaţii către servere sunt securizate şi nu pot fi interceptate de operatori sau de terţi.

Vulnerabilitatea semnalată de cercetătorii Bitdefender confirmă nevoia de a spori siguranţa transmiterii datelor în cloud. În momentul de faţă, singura modalitate de a evita accesarea traficului criptat de către furnizorii de astfel de servicii este utilizarea propriilor servere, în infrastructura companiei care le deţine, spun specialiştii în securitate cibernetică.

Postaţi un comentariu

Adresa dvs de mail nu va fi afişată.