Pesquisadores revelam que há falhas graves de segurança em serviços de cloud
De acordo com pesquisadores alemães, foram encontradas
falhas no serviço de computação em nuvem↳Cloud30 conteúdosGerenciamento de infraestrutura multicloud com Kubernetes proporciona otimização e economiaDevSecOps · set 2021Vivo assina contrato para aquisição da IPNET e cresce em cloud computingDevSecOps · ago 20245 tendências da computação em nuvem para as empresasDevSecOps · abr 2022Ver tudo em DevSecOps → da Amazon, e eles acreditam que elas devem
existir em serviços de outras empresas. As vulnerabilidades permitem aos
invasores obter privilégios de administradores sobre a conta, roubando dados
confidenciais do usuário.
Os pesquisadores afirmam que já informaram a Amazon sobre os
problemas, que já foram corrigidos. Entretanto, várias empresas ainda não
adaptaram seus produtos, já que, às vezes, os padrões utilizados na web tornam
o alto desempenho incompatível com a segurança.
Através de uma variante de assinatura em formato XML, um
membro da equipe da Universidade de Ruhr, na Alemanha, atacou contas pessoais e
ganhou acesso a elas, além de ter conseguido alterar configurações, adicionar
imagens e deletá-las. Em outra situação, os pesquisadores usaram uma ofensiva
de cross-script para vencer as defesas da Eucalyptus, um serviço de nuvem
open soure.
Segundo Juraj Somorovsy, um dos especialistas, não é só a
Amazon que enfrenta problemas. Ele afirma que esses métodos são convencionais,
e que as nuvens públicas não são tão seguras quanto parecem ser, já que os
mesmos problemas são encontrados em várias empresas.
Ele acrescentou que sua equipe já está trabalhando junto a
empresas, a Amazon entre elas, para desenvolver uma correção para as falhas,
que deverá ficar pronta no ano que vem. De acordo com ele, nenhum consumidor
foi prejudicado até agora, já que a vulnerabilidade atinge uma pequena parcela
de contas e não tem o potencial de se espalhar como foi veiculado anteriormente.
Com informações de ComputerWorld







