Online backup-diensten bieden een plek om belangrijke informatie op te slaan, in sommige gevallen is het niet veilig en kunnen aanvallers toegang krijgen tot de gegevens. Het Duitse Heise Security bekeek de veiligheid van zes online backup-diensten en concludeerde dat er vier niet veilig waren. Aanvallers konden de data lezen, wijzigen en zelfs beschadigen. Hoewel alle diensten SSL gebruiken om communicatie met de backup-server te versleutelen, bleek dat via een man-in-the-middle aanval het mogelijk was om de toegangscode te sniffen. De lokaal geïnstalleerde client-software blijkt vaak niet goed de authenticiteit van de backup-server te testen.
Een van de kwetsbare aanbieders was NTT Europe met haar Steady-Backup. In de standaard instellingen wordt het toegangswachtwoord ook gebruikt voor het versleutelen van de data. Volgens Heise heeft dit vergaande gevolgen omdat de gebruikte backup software, ontwikkeld door het Chinese Ahsay, bij meer dan 100 providers in gebruik is. Bij iDrive wist men het account en opgeslagen data te verwijderen en in het geval van BullGuard konden aanvallers de sessie van de gebruiker overnemen. De provider heeft het probleem inmiddels gepatcht. Alle aanbieders hebben toegezegd de gevonden problemen te zullen verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.