Especialista demonstra o vazamento de arquivos na nuvem por empresas e governos

Data:

vazamento de arquivos na nuvem
Créditos: jetcityimage | iStock

Ben Morris, analista sênior da Bishop Fox (empresa de segurança) apresentou uma pesquisa na conferência de segurança DefCon 209 demonstrando como empresas e governos estão vazando arquivos de clientes na nuvem, dentre eles chaves de acesso, credenciais administrativas e códigos-fonte de certas aplicações.

O vazamento ocorre devido a falhas das próprias empresas e não especificamente por causa dos serviços na nuvem. 

Em nota, a AWS, nuvem da Amazon, disse: “Os snapshots Amazon EBS são seguros por default. São os clientes quem têm controle sobre se os snapshots são configurados como público. Neste momento, todos os clientes que optaram por configurar seus snapshots Amazon EBS como públicos foram notificados pra torná-los off-line caso a configuração não tenha sido intencional. Como sempre, a AWS recomenda aos seus clientes revisar os dados contidos em um snapshot antes de modificar o padrão sobre permissões de compartilhamento ou de torná-los públicos.  Clientes também pode configurar suas contas para impor criptografia como padrão em seus volumes e snapshots EBS. Ao adotar essa configuração, todos os novos volumes EBS são criptografados ao serem lançados, assim como são as cópias de snapshots sem criptografia já existentes.”

O analista demonstrou, em sua palestra na conferência, que os vazamentos ocorrem a partir dos backups que os clientes armazenam em serviços na nuvem. Esse backups trazem chaves de suas aplicações e base de dados das informações dos clientes que utilizam o serviço. E pontua: “Quando você dá fim ao disco rígido no seu computador, você normalmente o destrói ou o limpa por completo. Mas esses volumes EBS públicos permanecem disponíveis para qualquer um tomar posse e visualizar”.

Em outras palavras, os dados que deveriam ser “privados” são configurados como “públicos” pelas empresas usuárias de serviços de cloud computing. E pessoas mal intencionadas podem tirar snapshots desses blocos e acessar arquivos e dados.

(Com informações do Canal Tech)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas
Juristashttp://juristas.com.br
O Portal Juristas nasceu com o objetivo de integrar uma comunidade jurídica onde os internautas possam compartilhar suas informações, ideias e delegar cada vez mais seu aprendizado em nosso Portal.

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça condena Volkswagen por uso de software para burlar testes de emissão

A Justiça Federal condenou a Volkswagen do Brasil a pagar R$ 15 milhões por danos morais coletivos após reconhecer fraude em testes de emissão de poluentes em veículos Amarok produzidos entre 2011 e 2012. Segundo o MPF, a montadora utilizou software para burlar exames ambientais e permitir a circulação de veículos com emissão acima dos limites legais. O órgão recorreu para elevar a indenização para R$ 30 milhões.

STF decide que pais não podem impedir filhos de participar de aulas sobre gênero

O STF declarou inconstitucional lei do Espírito Santo que permitia a pais e responsáveis impedir a participação de estudantes em atividades escolares sobre gênero e diversidade. A maioria da Corte entendeu que a norma invadia competência da União para legislar sobre educação e violava princípios constitucionais como igualdade, liberdade de ensino e combate à discriminação.

STF recebe novas ações contra Lei da Dosimetria e amplia debate sobre condenados do 8 de Janeiro

O STF recebeu duas novas ADIs contra a chamada Lei da Dosimetria, que altera regras de progressão de regime e remição de pena para crimes contra o Estado Democrático de Direito. Os partidos autores alegam violação à separação dos Poderes, à individualização da pena e possível favorecimento a condenados pelos atos de 8 de janeiro. Alexandre de Moraes já suspendeu a aplicação da norma em processos relacionados ao tema até decisão definitiva da Corte.

STF vai decidir se municípios podem fixar IPTU com base na área do imóvel

O STF vai decidir se municípios podem fixar alíquotas de IPTU com base na área construída do imóvel. O caso, com repercussão geral reconhecida, envolve lei municipal de Chapecó/SC e poderá impactar contribuintes e administrações municipais em todo o país. O ministro Dias Toffoli também determinou a suspensão nacional dos processos sobre o tema até o julgamento definitivo.