image

Online backup-diensten onveilig

woensdag 28 mei 2008, 16:55 door Redactie, 3 reacties

Online backup-diensten bieden een plek om belangrijke informatie op te slaan, in sommige gevallen is het niet veilig en kunnen aanvallers toegang krijgen tot de gegevens. Het Duitse Heise Security bekeek de veiligheid van zes online backup-diensten en concludeerde dat er vier niet veilig waren. Aanvallers konden de data lezen, wijzigen en zelfs beschadigen. Hoewel alle diensten SSL gebruiken om communicatie met de backup-server te versleutelen, bleek dat via een man-in-the-middle aanval het mogelijk was om de toegangscode te sniffen. De lokaal geïnstalleerde client-software blijkt vaak niet goed de authenticiteit van de backup-server te testen.

Een van de kwetsbare aanbieders was NTT Europe met haar Steady-Backup. In de standaard instellingen wordt het toegangswachtwoord ook gebruikt voor het versleutelen van de data. Volgens Heise heeft dit vergaande gevolgen omdat de gebruikte backup software, ontwikkeld door het Chinese Ahsay, bij meer dan 100 providers in gebruik is. Bij iDrive wist men het account en opgeslagen data te verwijderen en in het geval van BullGuard konden aanvallers de sessie van de gebruiker overnemen. De provider heeft het probleem inmiddels gepatcht. Alle aanbieders hebben toegezegd de gevonden problemen te zullen verhelpen.

Reacties (3)
28-05-2008, 19:27 door spatieman
en niet te vergeten.
DUUR.
28-05-2008, 19:38 door wizzkizz
Door spatieman
en niet te vergeten.
DUUR.
Idd, gewoon zelf een hosting account nemen voor 15 euro op
een jaar met > 1GB opslag met SSH ondersteuning. Zelf
versleutelen voor het transporteren en voila, goedkoop, snel
en veilig.
29-05-2008, 10:30 door spatieman
ik denk dat je met 1GB echt niet daar komt hoor.. *g*
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.