Menu

Filter op
content
PONT Data&Privacy

0

Onderzoekers ontdekken beveiligingslekken in end-to-end versleutelde clouddiensten

Onderzoekers Jonas Hofmann en Kien Tuong Truong van de Eidgenössische Technische Hochschule Zürich (ETH Zürich) hebben verscheidene clouddiensten onderzocht. Daarbij ontdekten ze meerdere kwetsbaarheden in end-to-end versleutelde clouddiensten. Het was zelfs mogelijk om toegang tot gegevens te krijgen.

Informatiebeveiliging Nederland 1 november 2024

Nieuws-persbericht

Nieuws-persbericht

Zero knowledge encryption

Het betreft Sync, pCloud, Icedrive en Seafile. Deze cloudbedrijven bieden end-to-end versleutelde opslag. Deze cloudproviders hebben, volgens eigen zeggen, geen toegang tot gebruikersgegevens. Ze omschrijven dit zelf als zero-knowledge encryption.

Kwetsbaarheden

De beveiligingslekken betreffen onder meer het niet authenticeren van user key material, waardoor een kwaadwillende zijn eigen keys kan injecteren. Andere kwetsbaarheden zijn ongeauthenticeerde public keys, protocol downgrades, het uitwisselen van bestanden via links, niet-geauthenticeerde encryptiemodes, ‘unauthenticated chunking’, het aanpassen van bestandsnamen en hun locatie, het aanpassen van de metadata van bestanden en het injecteren van mappen en bestanden.

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.