Der Pc-Blog ist umgezogen. Du findest ihn ab jetzt unter www.meinpc-blog.de

Mittwoch, 13. April 2011

Lücke ermöglicht kinderleichten Datenklau beim Cloud-Anbieter DropBox

Zu einem der Bekanntesten Cloud-Anbietern gehört DropBox. DropBox bietet unter anderem an, eine Software runterzuladen, die die Cloud direkt als Laufwerk in den Explorer einbindet. Dafür werden die Login-Daten in einer Datei "config.db" gespeichert.

in der config.db steckt der Fehler
Wenn man nun die "config.db"-Datei klaut und seine "config.db" durch die geklaute ersetzt, hat man unbeschränkten Zugriff auf die Dateien. 

Hier sieht man deutlich wo die Gefahr in den Cloud-Computing-Services besteht: Man hat seine Dateien nicht vor einem in einem Computergehäuse vor sich stehen, sondern irgendwo im WWW liegen. 

Ich nutze Cloud-Computing nur für Dateien, die nur mich und keinen sonst interessieren (z.B. PowerPoint-Präsentationen für die Schule). Also für hochsensibele Daten ist nicht zu empfehlen.

1 Kommentar:

  1. Sehr interessant, hoffentlich beschreibts Du nicht genau , wie das vor sich get :-)

    Allerdings geht die Entwicklung zum Cloud Computing, auf Dauer wird man sich dagegen wohl kaum wehren können

    AntwortenLöschen