Especialista demonstra o vazamento de arquivos na nuvem por empresas e governos

Data:

vazamento de arquivos na nuvem
Créditos: jetcityimage | iStock

Ben Morris, analista sênior da Bishop Fox (empresa de segurança) apresentou uma pesquisa na conferência de segurança DefCon 209 demonstrando como empresas e governos estão vazando arquivos de clientes na nuvem, dentre eles chaves de acesso, credenciais administrativas e códigos-fonte de certas aplicações.

O vazamento ocorre devido a falhas das próprias empresas e não especificamente por causa dos serviços na nuvem. 

Em nota, a AWS, nuvem da Amazon, disse: “Os snapshots Amazon EBS são seguros por default. São os clientes quem têm controle sobre se os snapshots são configurados como público. Neste momento, todos os clientes que optaram por configurar seus snapshots Amazon EBS como públicos foram notificados pra torná-los off-line caso a configuração não tenha sido intencional. Como sempre, a AWS recomenda aos seus clientes revisar os dados contidos em um snapshot antes de modificar o padrão sobre permissões de compartilhamento ou de torná-los públicos.  Clientes também pode configurar suas contas para impor criptografia como padrão em seus volumes e snapshots EBS. Ao adotar essa configuração, todos os novos volumes EBS são criptografados ao serem lançados, assim como são as cópias de snapshots sem criptografia já existentes.”

O analista demonstrou, em sua palestra na conferência, que os vazamentos ocorrem a partir dos backups que os clientes armazenam em serviços na nuvem. Esse backups trazem chaves de suas aplicações e base de dados das informações dos clientes que utilizam o serviço. E pontua: “Quando você dá fim ao disco rígido no seu computador, você normalmente o destrói ou o limpa por completo. Mas esses volumes EBS públicos permanecem disponíveis para qualquer um tomar posse e visualizar”.

Em outras palavras, os dados que deveriam ser “privados” são configurados como “públicos” pelas empresas usuárias de serviços de cloud computing. E pessoas mal intencionadas podem tirar snapshots desses blocos e acessar arquivos e dados.

(Com informações do Canal Tech)

Juristas
Juristashttp://juristas.com.br
O Portal Juristas nasceu com o objetivo de integrar uma comunidade jurídica onde os internautas possam compartilhar suas informações, ideias e delegar cada vez mais seu aprendizado em nosso Portal.

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça catarinense confirma possibilidade de penhora de bens comuns do casal em ação de execução

A penhora sobre os bens comuns do casal no regime de comunhão universal de bens é juridicamente viável, desde que a meação do cônjuge não devedor seja devidamente preservada, conforme determina o artigo 1.667 do Código Civil, observando as exceções previstas no artigo 1.668.

Digital Influencer será indenizado após suspensão injustificada de conta no TikTok

A suspensão arbitrária de um perfil em rede social configura falha na prestação de serviço, especialmente quando a conta é utilizada como fonte de renda. Caso a plataforma não comprove a violação dos termos de uso, pode ser condenada à reativação do perfil e ao pagamento de indenização por danos morais.

Justiça exige maior rigor de multinacional para combater golpes virtuais durante Black Friday

O juízo da 2ª Vara Cível da comarca de Brusque determinou que uma multinacional de anúncios digitais adote medidas imediatas para prevenir o uso de sua plataforma em golpes virtuais. A decisão, proferida em 25 de novembro de 2024, obriga a empresa a bloquear anúncios que utilizem indevidamente o nome e a imagem de uma rede de lojas de departamentos e de seu proprietário, salvo os provenientes de perfis verificados e oficiais.

TJ aplica Protocolo de Gênero e condena ex-marido a indenizar mulher por ofensas em rede social

Em decisão inédita, a 4ª Câmara de Direito Civil do Tribunal de Justiça de Santa Catarina (TJSC) aplicou o Protocolo de Gênero, conforme previsto na Resolução nº 492/2023 do Conselho Nacional de Justiça (CNJ) em julgamento realizado no dia 28 de novembro. O caso envolveu recurso interposto por uma mulher contra o ex-marido, abordando temas como dissolução de união estável, partilha de bens, guarda de menor, pensão alimentícia e indenização por danos morais.