Antena 3 CNN High Tech Avertismentul Bitdefender: Datele transmise în cloud pot fi interceptate

Avertismentul Bitdefender: Datele transmise în cloud pot fi interceptate

Avertismentul Bitdefender: Datele transmise în cloud pot fi interceptate
Sursa foto: Foto: Digi24
10 Iun 2016   •   14:54

Transmiterea datelor în cloud, indiferent dacă este criptată sau nu, poate fi interceptată şi decriptată în timp real de către furnizorii de infrastructuri virtuale, potrivit unei investigaţii a specialiştilor Bitdefender, cea mai mare companie românească de securitate informatică, relatează Digi24.

Concret, o companie care utilizează servicii de virtualizare în cloud oferite de un furnizor extern nu are nicio garanţie că traficul generat de clienţii companiei prin utilizarea serviciilor (date de card, adrese de email, tranzacţii bancare, conversaţii şi alte date personale) nu poate fi interceptat şi analizat de către furnizorul de servicii de cloud.

Până acum, comunicaţiile cu serverele virtuale găzduite de terţi erau considerate sigure atât timp cât erau criptate. Cercetarea denumită intern TeLeScope arată însă că operatorii care furnizează servicii de virtualizare, precum Amazon Web Services, Microsoft Azure, Digital Ocean, pot accesa neîngrădit toate comunicaţiile clienţilor, decriptând traficul.

Metoda descoperită de specialiştii Bitdefender este mai rapidă faţă de cele încercate anterior şi funcţionează indiferent de sistemul de operare şi, totodată, fără să afecteze funcţionarea maşinii virtuale, reuşind să mascheze interceptarea traficului în oscilaţii ale vitezei de reţea. Având timpi de oprire de până la 0,1 milisecunde, victimele nu vor putea sesiza să sunt interceptate şi nu vor putea limita consecinţele accesării traficului de către companiile furnizoare de servicii de virtualizare în cloud.

Cercetarea a fost prezentată de Radu Caragea, specialist în securitate cibernetică al Bitdefender, în cadrul conferinţei de securitate Hack In The Box, organizată la Amsterdam.

În momentul de faţă, singura modalitate de a evita accesarea traficului criptat de către furnizorii de astfel de servicii este utilizarea propriilor servere, în infrastructura companiei care le deţine.

×
Subiecte în articol: bitdefender date interceptare
Parteneri
Primul sondaj după ce Firea a intrat în cursa pentru Primăria Capitalei
x close