Beiträge

PROGTECH veröffentlicht Marktrecherche zur Sicherheit von Speicher-, File- und Sharing-Lösungen aus der Cloud

Wie angekündigt haben wir unsere Marktrecherche zum Thema „Verschlüsselung bei Filesharing-Lösungen“ abgeschlossen und die Ergebnisse in einem Recherche-Bericht mit dem Titel „Sicherheit von Speicher-, File- und Sharing-Lösungen aus der Cloud“ zusammengefasst, dass Sie ab sofort auf der PROGTECH-Webseite anfordern können.
Leider bestätigt die Marktrecherche unsere ursprüngliche Annahme, dass viele vollmundig versprochenen Sicherheitsfunktionen selbst namhafter Anbieter wie Apple, Microsoft oder Amazon insbesondere im Bereich Verschlüsselung einer genaueren Überprüfung nicht standhalten.

Häufig erfolgt sogar überhaupt keine Verschlüsselung der auf der Cloud-Plattform abgespeicherten Daten. Weitere Defizite im Bereich Verschlüsselung bestehen darin, dass die Verschlüsselung häufig erst beim Anbieter erfolgt oder dieser Anbieter der alleinige Schlüsselinhaber ist.
Unser Rat kann deshalb nur lauten: Bitte überprüfen Sie Art, Methode und Umfang der Verschlüsselung ihrer Daten, BEVOR Sie sich für einen Cloud Service Provider entscheiden. Denn es gilt immer häufiger das Motto: „Daten sind das neue Gold!“

Weiterlesen

World Backup Day

Es ist World Backup Day – und (scheinbar) keinen interessiert es

Herrjeh! Da haben wir doch glatt dieses Jahr den World Backup Day vergessen. Während uns dieses Ereignis noch in der Vergangenheit einen eigenen Beitrag hier im Blog wert war, ist uns das Datum dieses Jahr irgendwie „durchgerutscht“. Der Termin lag auch ungünstig an einem Freitag, wo wir wohl gedanklich alle schon im Wochenende waren oder uns mit der Frage beschäftigten, welcher Aprilscherz wohl am besten funktionieren wird – immerhin war am Tag darauf der 1. April.

Doch zurück zum World Backup Day. Nicht nur wir scheinen dieses Jahr dem Ereignis (zu) wenig Bedeutung beigemessen zu haben, auch der Blick in die Presse führt zu dem Ergebnis, dass der Termin dieses Jahr für wenig Furore sorgte. Eine Google News Suche zu „World Backup Day 2017“ brachte es gerade einmal auf vier deutschsprachige Meldungen.

Einer der Gründe für dieses Desinteresse liegt sicher darin, dass das Thema Backup seit Jahren mit einem Image-Problem zu kämpfen hat: Notwendiges Übel, dass bei vielen Unternehmen nur ein Schattendasein fristet und mit dem sich eigentlich niemand so richtig beschäftigen möchte. Wenn man allerdings die aktuelle Bedrohungslage betrachtet, kann dieses Desinteresse fatale Folgen haben: Es lauert nämlich eine neue Gefahr: Ransomware

Weiterlesen

Der „gläserne“ Internet-Nutzer Teil II – künstliche Intelligenz statt krimineller Energie

Als hätten wir es geahnt, als wir unseren letzten Blog Beitrag zum Thema „gläserner Internet-Nutzer“ veröffentlichten. Wie heise.de Anfang Februar berichtete, „schlampt“ Apple wohl beim Löschen des Browser-Verlaufs in der iCloud. Heise verweist dabei auf den Forensik-Software-Hersteller Elcomsoft, dem es wohl gelang, gelöschte Webseiten-Besuche von Apple-Nutzern noch rund ein Jahr später aus der iCloud zu rekonstruieren. Das Beispiel zeigt, dass es – anders als im NDR-Bericht dargestellt – gar keiner dunklen Machenschaften und obskurer Plug-Ins bedarf, um Nutzerdaten auszuspähen.

Weiterlesen

Verschlüsselung "at-rest"

Sicherheit von Filesharing-Lösungen aus der Cloud: Angepriesene Sicherheit ist nicht mehr als „Schall und Rauch“

Bereits im letzten Beitrag hier im PROGTECH-Blog haben wir Sie über unsere Marktrecherche zum Thema „Verschlüsselung bei Filesharing-Lösungen aus der Cloud“ informiert. Bereits jetzt zeichnet sich ab: Viele der vollmundig versprochenen Sicherheitsfunktionen der namhaften Anbieter halten einer genaueren Überprüfung nicht stand.

Grund genug für uns, unsere Marktrecherche noch etwas zu erweitern und um die folgenden Cloud Services zu ergänzen:

  • Apple iCloud
  • Microsoft OneDrive
  • Amazon Drive

Weiterlesen

Verschlüsselung "at-rest"

Sicherheit von Filesharing-Lösungen aus der Cloud: Verschlüsselung ist nicht gleich Verschlüsselung

Diese Nachricht war selbst den großen Newsportalen wie Handelsblatt oder n-tv eine Meldung wert: Anfang September 2016 musste der bekannte Filesharing-Dienst Dropbox einräumen, dass bereits 2012 über 68 Millionen verschlüsselte Benutzer-Passwörter gestohlen worden seien. Man habe zwar bisher keinen Missbrauch feststellen können, für den Fall, dass die mit branchenüblichen Methoden verschleierten Passwörter entschlüsselt werden sollten, seien Login-Daten von Nutzern zurückgesetzt worden.
Der Diebstahl der Dropbox-Passwörter war einige Tage zuvor durch einen Artikel der Website „Motherboard“ bekanntgeworden, die von einer im Netz gehandelten Datenbank mit knapp 68,7 Millionen Kombinationen aus E-Mail-Adressen und verschleierten Passwörtern berichtete. Dropbox bestätigte mit seiner Stellungnahme die Authentizität dieser Daten.

Diese Meldung verdeutlicht einmal mehr die Gefahren, die beim Ablegen von Daten in cloudbasierten Speicher- und Filesharing-Diensten drohen. Geraten die Login-Daten in die Hände Unbefugter, haben diese in der Regel dann auch Zugriff auf die in diesem Benutzerkonto gespeicherten Daten.

Weiterlesen