. .
Online-Neuigkeiten und Internet-Trends
Schlagzeilen Themen Mobil iPad Blogs Investigativ Hefte
 
Fotocommunity
Fotocommunity

Treffpunkt für ambitionierte Amateurfotografie. Bilder hochladen und bewerten, sich mit anderen Austauschen. mehr...

Weblogs bei stern.de
Weblogs bei stern.de

Die Online-Tagebücher bei stern.de: Freie Autoren schreiben hier persönlich, direkt und eigenständig. mehr...

Information und Unterhaltung mit Steffen Hallaschka
sternTV - Information und Unterhaltung mit Steffen Hallaschka

Vertiefende Informationen zu der aktuellen und den vergangenen Sendungen von sternTV. mehr...

stern Investigativ
stern Investigativ

Das Recherche-Team des stern. Erfahren Sie mehr über die Recherchespezialisten und ihre Enthüllungen von Terrorismus bis Wettmanipulation. mehr...

 
25. Oktober 2011, 18:01 Uhr

Löcher in der Wolke

Eine "Massive Sicherheitslücke" bei den Cloud-Diensten von Amazon - Forscher an der Ruhr-Universität in Bochum haben sie entdeckt. Die Lücke ist geschlossen, Kundendaten sollen nicht in Gefahr gewesen sein. Aber gibt es überhaupt Sicherheit in der "Wolke"?

Wissenschaftler an der Ruhr-Universität Bochum haben schwere Sicherheitslücken in den Cloud-Angeboten von Amazon entdeckt. Mit verschiedenen Methoden seien Forscher in das System eingedrungen und hätten Daten manipulieren können, berichtete Prof. Jörg Schwenk vom Lehrstuhl für Netz- und Datensicherheit. Die Schwachstellen seien aber inzwischen behoben. "Anhand unserer Forschungsergebnisse bestätigte Amazon die Sicherheitslücke und schloss sie umgehend", sagte Schwenk.

Die von den Forschern gefundene potenzielle Schwachstelle sei umgehend geschlossen worden, bestätigte Amazon-Manager Kay Kinton der Deutschen Presseagentur DPA. Keiner der Kunden sei davon betroffen gewesen. Sogenannte Cloud-Dienste wie die Amazon Web Services (AWS) bieten Speicherplatz, Rechenleistung oder auch Software übers Netz an, so dass Firmen die Kapazitäten nicht mehr auf eigenen Rechnern vorhalten müssen. Amazon gehört unter den Anbietern zu den Pionieren. Zu den Kunden des weltgrößten Online-Einzelhändlers zählen unter anderem Dienste wie Twitter, Second Life und Foursquare.

Zugriff auf beliebige Kundendaten möglich

Den Forschern an der Ruhr-Universität war es gelungen, die Behandlung von Signaturen in der Programmiersprache XML so zu manipulieren, dass sie sich administrativen Zugriff auf die Daten eines beliebigen Kunden verschaffen konnten. Sicherheitslücken fanden die Forscher auch in Amazons Onlineshop sowie in privaten Cloud-Diensten, die Firmen oft für den internen Datenverkehr nutzen. Hier soll es den Angaben zufolge möglich gewesen sein, ausführbaren Skriptcode einzuschleusen und sich Zugang zu Kundendaten zu machen.

Die potenzielle Lücke bei den Web Services sei lediglich bei einem sehr kleinen Prozentsatz an authentifizierten Nutzungszugängen aufgetreten, bei der die Kommunikation nicht mit dem SSL-Protokoll verschlüsselt ablief, erklärte Kinton. Amazon arbeite mit Sicherheitsforschern weltweit zusammen und informiere seine Cloud-Kunden stets darüber, wie wichtig es sei, starke Sicherheitsprozesse zu gewährleisten.

"Kritische Services und Infrastrukturen greifen immer häufiger auf Cloud Computing zurück", sagte Juraj Somorovsky aus dem Forscher-Team der Ruhr-Universität. "Deswegen ist es dringend notwendig, die Sicherheitslücken (...) zu erkennen und dauerhaft zu vermeiden."

Häufige Berichte über Sicherheitslücken seien allerdings kein Indiz dafür, dass ein bestimmter Cloud-Dienstleister tatsächlich nachlässig wäre, sagt Udo Schneider vom IT-Sicherheitsdienstleister Trend Micro. "Denn "Löcher" in der Cloud wird es immer geben." Viel mehr gehe es in Anbetracht der wachsenden Nutzung solcher Dienste um "Stärkung der Immunabwehr durch Selbstverteidigung", so Schneider. Der Sicherheitsspezialist rät deshalb zum Beispiel dazu, die Schlüssel für die Daten auf anderen Systemen zu speichern und damit vor dem Zugriff Unbefugter zu schützen.

san/DPA
 
 
MEHR ZUM ARTIKEL
Steve Jobs' iCloud Der virtuelle Wolkenspeicher von Apple

Bye-bye "Mobile Me", hallo "iCloud": Apple nimmt frisch Anlauf, einen modernen Internetdienst zu entwickeln. Rundum erneuerte Software für Macintosh-Rechner, iPhone und iPad soll dafür sorgen, dass Nutzer immer alles Wichtige bei sich haben. Ganz ohne Aufwand. mehr...

"Cloud Drive" Amazon startet digitalen Plattenschrank

Amazon bietet nun auch einen Musikdienst über das Internet an. Über den Amazon Cloud Service könnten Kunden Musik im Netz abspeichern und über Computer oder Smartphones abrufen. Noch ist der Cloud Player nur in den USA verfügbar. mehr...

 
Partnerangebot Der stern.de-DSL-Vergleich Der stern.de-DSL-Vergleich Sparen bei DSL-Flatrates

Mit einem DSL-Tarif-Vergleich finden Sie einfach und schnell den zu Ihnen passenden Anbieter. Kostenlos, schnell und sicher! mehr

 
 
 
Leser werben Leser

Jetzt den stern empfehlen und attraktive Prämie sichern!

 
 
 
 
 
stern - jetzt im Handel
stern (22/2012)
Dick im Geschäft