Top

Backup Online Insicuri? Heise dice di sì!

HDD image

C’è una realtà cui l’aumento dell’ampiezza di banda media delle connessioni adsl e della mole media di dati prodotti dagli utenti ha concretizzato: la necessità di dover fare backup periodici dei propri dati anche via internet.

Ma quanti dei siti che offrono questo tipo di servizio sono sicuri? Stando alle ricerche condotte recentemente da Heise Online, la situazione sarebbe preoccupante, le stime prodotte lasciano intendere che di 6 siti testati, soltanto 2 offrono un servizio regolarmente protetto. Sebbene la protezione della connessione fra client e server backup avvenga mediante SSL, alcuni attackers hanno potuto attuare lo sniffing dei pacchetti inviati e addirittura effettuare l’hijack (dirottare) la connessione.

Fanno parte della “categoria incriminata” I servizi: NTT Europe’s Steady-Backup, iDrive, BullGuard, ecc. Il test consentiva nell’attaccare I servizi fornendo dei certificati falsi e soltanto Carbonite e Mozy hanno notato che il certificato fornito durante l’attacco era fake e come tale è stato rifiutato.

Tutte le aziende che offrivano servizio di backup online sono state avvisate da Heise Online, e tutte hanno promesso di tappare i buchi lasciati scoperti. Guardiamo il tutto da un altro punto di vista, problemi di sicurezza sicuramente involontari eppure dalla natura pericolosa, è impensabile che servizi network oriented soffrano di queste debolezze, sebbene “le toppe” non tarderanno ad arrivare, probabilmente i clienti di questi servizi potrebbero sentirsi presi in giro, visto che effettivamente questi sistemi si basano esclusivamente sulla fiducia che il cliente concede, aspettiamo pertanto nuovi scenari su questo fronte!

email
Related Posts Plugin for WordPress, Blogger...

Non perdere l'opportunità di ricevere il meglio di Ziogeek!


Commenti


Fatal error: Uncaught Exception: 12: REST API is deprecated for versions v2.1 and higher (12) thrown in /home/ziogeek/public_html/wp-content/plugins/seo-facebook-comments/facebook/base_facebook.php on line 1273