Especialista demonstra o vazamento de arquivos na nuvem por empresas e governos

Data:

vazamento de arquivos na nuvem
Créditos: jetcityimage | iStock

Ben Morris, analista sênior da Bishop Fox (empresa de segurança) apresentou uma pesquisa na conferência de segurança DefCon 209 demonstrando como empresas e governos estão vazando arquivos de clientes na nuvem, dentre eles chaves de acesso, credenciais administrativas e códigos-fonte de certas aplicações.

O vazamento ocorre devido a falhas das próprias empresas e não especificamente por causa dos serviços na nuvem. 

Em nota, a AWS, nuvem da Amazon, disse: “Os snapshots Amazon EBS são seguros por default. São os clientes quem têm controle sobre se os snapshots são configurados como público. Neste momento, todos os clientes que optaram por configurar seus snapshots Amazon EBS como públicos foram notificados pra torná-los off-line caso a configuração não tenha sido intencional. Como sempre, a AWS recomenda aos seus clientes revisar os dados contidos em um snapshot antes de modificar o padrão sobre permissões de compartilhamento ou de torná-los públicos.  Clientes também pode configurar suas contas para impor criptografia como padrão em seus volumes e snapshots EBS. Ao adotar essa configuração, todos os novos volumes EBS são criptografados ao serem lançados, assim como são as cópias de snapshots sem criptografia já existentes.”

O analista demonstrou, em sua palestra na conferência, que os vazamentos ocorrem a partir dos backups que os clientes armazenam em serviços na nuvem. Esse backups trazem chaves de suas aplicações e base de dados das informações dos clientes que utilizam o serviço. E pontua: “Quando você dá fim ao disco rígido no seu computador, você normalmente o destrói ou o limpa por completo. Mas esses volumes EBS públicos permanecem disponíveis para qualquer um tomar posse e visualizar”.

Em outras palavras, os dados que deveriam ser “privados” são configurados como “públicos” pelas empresas usuárias de serviços de cloud computing. E pessoas mal intencionadas podem tirar snapshots desses blocos e acessar arquivos e dados.

(Com informações do Canal Tech)

Juristas
Juristashttp://juristas.com.br
O Portal Juristas nasceu com o objetivo de integrar uma comunidade jurídica onde os internautas possam compartilhar suas informações, ideias e delegar cada vez mais seu aprendizado em nosso Portal.

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

TJSP mantém condenação de acusados que aplicavam golpe em locadora de veículos

A 7ª Câmara de Direito Criminal do Tribunal de Justiça de São Paulo confirmou a decisão da 13ª Vara Criminal da Capital, sob a juíza Erika Fernandes, que condenou três homens por associação criminosa, com um deles também condenado por estelionato, relacionado a um golpe praticado contra uma locadora de veículos. As penas impostas, variando entre um e dois anos de reclusão, foram convertidas em medidas alternativas, incluindo prestação pecuniária e serviços comunitários.

Tribunal nega devolução em dobro após depósito realizado por engano

A 2ª Vara Cível de Araraquara julgou um caso envolvendo a devolução de R$ 37 mil que foram depositados por engano em uma empresa após um contrato de securitização de ativos empresariais. Após o acordo, a empresa não mais gerenciava os ativos, mas recebeu indevidamente o depósito de uma devedora. A empresa devolveu o dinheiro 14 dias após o depósito, mas apenas depois que a ação foi ajuizada, o que levou a autora a pedir a devolução em dobro, alegando retenção indevida do montante.

Estado indenizará estudante trans depois de ofensas de professor

A Vara da Fazenda Pública de Guarujá condenou o Estado de São Paulo a pagar uma indenização por danos morais no valor de R$ 8 mil a uma estudante trans, devido a comentários ofensivos feitos por um professor sobre a comunidade LGBT em sala de aula. Além disso, foi estabelecido um pagamento de R$ 800 por danos materiais, referente aos custos com tratamento psicológico que a estudante teve após o incidente.

Ré é condenada por uso de embalagem similar ao da concorrente

A 5ª Vara Cível de Barueri condenou uma empresa do ramo alimentício por praticar concorrência desleal ao comercializar geleias em potes e embalagens muito parecidos com os de uma marca concorrente. A decisão judicial ordenou que a empresa ré cessasse o uso desses produtos e determinou o pagamento de uma indenização por danos materiais, cujo montante será definido na fase de liquidação do processo.