Potrivit unei cercetări a specialiştilor Bitdefender, transmiterea datelor în cloud, indiferent dacă este criptată sau nu, poate fi interceptată şi decriptată în timp real de către furnizorii de infrastructuri virtuale.
Analiza prezentată de Radu Caragea în cadrul conferinţei de securitate Hack In The Box organizată luna trecută la Amsterdam, relevă că o companie care utilizează servicii de virtualizare în cloud oferite de un furnizor extern nu are nicio garanţie că traficul generat de clienţii companiei prin utilizarea serviciilor (date de card, adrese de email, tranzacţii bancare, conversaţii şi alte date personale) nu poate fi interceptat şi analizat de către furnizorul de servicii de cloud.
Până acum, comunicaţiile cu serverele virtuale găzduite de terţi erau considerate sigure atât timp cât erau criptate. Cercetarea denumită intern TeLeScope arată însă că operatorii care furnizează servicii de virtualizare, precum Amazon Web Services, Microsoft Azure, Digital Ocean, pot accesa neîngrădit toate comunicaţiile clienţilor, decriptând traficul.
Metoda descoperită de Bitdefender este mai rapidă faţă de cele încercate anterior şi funcţionează indiferent de sistemul de operare şi, totodată, fără să afecteze funcţionarea maşinii virtuale, reuşind să mascheze interceptarea traficului în oscilaţii ale vitezei de reţea. Având timpi de oprire de până la 0,1 milisecunde, victimele nu vor putea sesiza să sunt interceptate şi nu vor putea limita consecinţele accesării traficului de către companiile furnizoare de servicii de virtualizare în cloud.
Fostul contractor al Agenţiei Naţionale de Securitate din Statele Unite ale Americii (NSA) Edward Snowden a atras atenţia în repetate rânduri asupra obligaţiei furnizorilor de servicii de cloud de a se asigura că fluxurile prin care circulă informaţii către servere sunt securizate şi nu pot fi interceptate de către operatori sau de către terţi. Snowden făcea trimitere nu doar la furnizorii de infrastructuri cloud, ci şi la capacităţile de interceptare ale NSA şi altor servicii secrete, care au potenţialul să afecteze confidenţialitatea datelor transmise în cloud, inclusiv a celor criptate, fără ca proprietarii datelor să ştie. Vulnerabilitatea semnalată de Bitdefender confirmă nevoia de a spori siguranţa transmiterii datelor în cloud.
În momentul de faţă, singura modalitate de a evita accesarea traficului criptat de către furnizorii de astfel de servicii este utilizarea propriilor servere, în infrastructura companiei care le deţine.
Vezi si Cum previi infectările cu ransomware, temuţii viruşi care criptează date şi cer taxă de răscumpărare