Especialista demonstra o vazamento de arquivos na nuvem por empresas e governos

Data:

vazamento de arquivos na nuvem
Créditos: jetcityimage | iStock

Ben Morris, analista sênior da Bishop Fox (empresa de segurança) apresentou uma pesquisa na conferência de segurança DefCon 209 demonstrando como empresas e governos estão vazando arquivos de clientes na nuvem, dentre eles chaves de acesso, credenciais administrativas e códigos-fonte de certas aplicações.

O vazamento ocorre devido a falhas das próprias empresas e não especificamente por causa dos serviços na nuvem. 

Em nota, a AWS, nuvem da Amazon, disse: “Os snapshots Amazon EBS são seguros por default. São os clientes quem têm controle sobre se os snapshots são configurados como público. Neste momento, todos os clientes que optaram por configurar seus snapshots Amazon EBS como públicos foram notificados pra torná-los off-line caso a configuração não tenha sido intencional. Como sempre, a AWS recomenda aos seus clientes revisar os dados contidos em um snapshot antes de modificar o padrão sobre permissões de compartilhamento ou de torná-los públicos.  Clientes também pode configurar suas contas para impor criptografia como padrão em seus volumes e snapshots EBS. Ao adotar essa configuração, todos os novos volumes EBS são criptografados ao serem lançados, assim como são as cópias de snapshots sem criptografia já existentes.”

O analista demonstrou, em sua palestra na conferência, que os vazamentos ocorrem a partir dos backups que os clientes armazenam em serviços na nuvem. Esse backups trazem chaves de suas aplicações e base de dados das informações dos clientes que utilizam o serviço. E pontua: “Quando você dá fim ao disco rígido no seu computador, você normalmente o destrói ou o limpa por completo. Mas esses volumes EBS públicos permanecem disponíveis para qualquer um tomar posse e visualizar”.

Em outras palavras, os dados que deveriam ser “privados” são configurados como “públicos” pelas empresas usuárias de serviços de cloud computing. E pessoas mal intencionadas podem tirar snapshots desses blocos e acessar arquivos e dados.

(Com informações do Canal Tech)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google
Juristas
Juristashttp://juristas.com.br
O Portal Juristas nasceu com o objetivo de integrar uma comunidade jurídica onde os internautas possam compartilhar suas informações, ideias e delegar cada vez mais seu aprendizado em nosso Portal.

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Primeiros processos sob nova sistemática da relevância da questão federal serão analisados pelo STJ

O STJ realizará, entre 30 de setembro e 6 de outubro, as primeiras sessões virtuais para análise de processos submetidos à nova sistemática da relevância da questão federal. As três Seções especializadas examinarão controvérsias relacionadas a atividade especial por exposição à eletricidade, honorários advocatícios em cobranças de taxas condominiais e utilização da palavra da vítima em processos envolvendo estupro de vulnerável e assédio sexual. O novo sistema prevê diferentes procedimentos conforme o reconhecimento ou não da relevância e poderá resultar na formação de precedentes qualificados.

Banco Central amplia de 30 para 80 dias prazo para contestar devoluções do Pix pelo MED

O Banco Central ampliou de 30 para 80 dias o prazo para contestação de devoluções realizadas pelo Mecanismo Especial de Devolução (MED) do Pix quando o recebedor suspeitar que o mecanismo foi acionado de forma fraudulenta. A mudança entrou em vigor em 1º de setembro e beneficia especialmente comerciantes e prestadores de serviços que podem sofrer com falsas alegações de fraude após receberem pagamentos. O prazo para a vítima de um golpe solicitar o MED permanece em até 80 dias após a transferência original.

Cristiano Zanin é reconduzido ao cargo de ministro substituto do TSE por mais dois anos

O ministro Cristiano Zanin, do STF, foi reconduzido para mais dois anos no cargo de ministro substituto do Tribunal Superior Eleitoral. Ele integra a composição da corte eleitoral desde agosto de 2024. O TSE é formado por sete ministros titulares e sete substitutos, com representação do STF, do STJ e da advocacia. O novo mandato de Zanin terá duração de dois anos, conforme as regras aplicáveis aos ministros indicados pelo Supremo.

STJ aplica multa por litigância de má-fé após identificar comando oculto para manipular sistema de IA

A Segunda Turma do STJ aplicou multa de 10% sobre o valor da causa por litigância de má-fé após identificar um prompt injection oculto em uma petição de recurso especial assinada por um procurador municipal. O comando buscava influenciar sistemas de inteligência artificial do tribunal para favorecer o pedido apresentado no processo. O STJ considerou a conduta grave e determinou a comunicação do caso à OAB, ao MPF, à Polícia Federal e ao município. O relator destacou que advogados são responsáveis pelo conteúdo das peças que assinam e protocolam, devendo garantir sua autenticidade e regularidade.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo