Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2013, 09:22   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Amazon S3, la nuvola senza lucchetti

venerdì 29 marzo 2013

Spoiler:
Quote:
Il cloud computing di Amazon è vulnerabile a ogni sorta di abuso, ma questa volta la colpa non è della corporation bensì dei suoi utenti



Roma - Will Vandevanter, ricercatore di sicurezza impiegato presso Rapid 7, ha identificato una magagna potenzialmente molto pericolosa nei "bucket" di Amazon S3: se non rinforzati con le opportune limitazioni d'accesso, i server cloud della società fondata da Jeff Bezos mettono in mostra ogni genere di dati o informazioni riservate.

Vandevanter ha usato strumenti di analisi "low-tech" per analizzare lo stato di 12.328 bucket S3 di Amazon, identificando tra questi 1.951 come aperti all'accesso pubblico. Da quest'ultima lista il ricercatore è stato in grado di generare un elenco di ben 126 miliardi di file, e anche solo a dare un'occhiata a un esemplare limitato (40mila) di quelli accessibili per il download pubblico c'è da essere di che preoccupati.

Fra le informazioni carpite dal ricercatore, infatti, spiccano i dati appartenenti a social network di medio livello, gli archivi di rivenditori di automobili, fogli di calcolo, backup di database non cifrati, codice sorgente di software videoludico appartenente a uno sviluppatore mobile e via elencando.

Il problema, almeno questa volta, non è ascrivibile ad Amazon bensì alla scarsa policy di sicurezza adottata dai suoi clienti. Nondimeno il rivenditore statunitense dimostra di voler prendere molto sul serio la ricerca di Vandevanter, avvisa gli utenti dei potenziali pericoli e provvede a fornire strumenti di protezione avanzati basati su moduli hardware accessori (per il servizio AWS).

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v