Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Amazon Cloud-Dienst: Bochumer Forscher entdecken brisantes Datenleck

...

Bochumer Forscher entdecken Datenleck bei Amazon

27.10.2011, 13:33 Uhr | Andreas Lerg

Deutsche Forscher hacken Amazon. (Quelle: imago)

Deutsche Forscher hacken Amazon. (Quelle: imago)

Bochumer Forscher haben eine Sicherheitslücke im Cloud-Service von Amazon entdeckt und sich darüber Zugriff auf Online-Speicher des Internet-Konzerns verschafft. So kamen die Wissenschaftler an sensible Daten heran. Der Amazon-Cloud-Service ist ein Internet- speicher, in dem Kunden Daten wie Musik, Fotos oder Filme ablegen können.

Die Forscher der Ruhr-Universität Bochum konnten eine Sicherheitslücke beim Online-Buchhändler Amazon aufdecken und ausnutzen. Die Idee für einen simulierten Hackerangriff hatte Juraj Somorovsky, der am Lehrstuhl für Netz- und Datensicherheit forscht. "Wir hatten Zugriff auf alle Daten eines Kunden, hätten auch gespeicherte Daten verändern können", erklärte Somorovsky der Nachrichtenagentur dapd.

Computer-Video
Was ist eigentlich die "Cloud"?

Alles redet von der "Cloud". Doch was bringen die Online-Dienste von Amazon, Apple, Google & Co. eigentlich? zum Video

Leck bereits vor einem Jahr entdeckt

Das Sicherheitsleck entdeckten die Wissenschaftler bereits Ende 2010. Amazon wurde darüber informiert und habe das Datenleck mittlerweile gestopft. Dass erst jetzt über die Entdeckung berichtet wird, begründete Somorovsky damit, dass wissenschaftliche Veröffentlichungen komplizierten Verfahren und Bestimmungen unterliegen. Deshalb habe die Universität ihre Forschungsergebnisse bislang nicht preisgegeben.

Angriff über speziell entwickelte Software

Ihren Hackerangriff simulierten die Wissenschaftler mit einem selbst geschriebenen Mini-Programm. Damit konnten sie den Zugang eines beliebigen Kunden des von Amazon angebotenen Cloud-Service knacken und dessen Nutzerkonto komplett zu übernehmen. So konnten sie die Daten des Kunden einsehen und auch bearbeiten. Somorovsky beschrieb: "Das wäre auch mit jedem anderen Account möglich gewesen." Die Forscher haben bei ihren Experimenten aber keine fremden Daten ausgespäht.

"Es ist eine Kettenreaktion"

Darüber hinaus entdeckten die Forscher Lücken im Shop-System von Amazon. Mit bedenklichen Folgen: "Wir hatten ungehinderten Zugang zu allen Daten, darunter Authentifizierungsdaten und selbst Passwörter im Klartext", so ein Mitglied des Forscherteams. Im dem gemeinsamen Login für sämtliche Amazon-Dienste sieht der Forscher ein hohes Gefahrenpotential: "Es ist eine Kettenreaktion: Denn eine Sicherheitslücke im komplexen Amazon Shop verursacht immer direkt auch eine Lücke in der Amazon Cloud."

Sicherheit in der Datenwolke

Die sogenannten Cloud-Services, die Amazon und auch andere Dienstleister anbieten, bietet Kunden Online-Speicherplatz für Dateien, wie beispielsweise Fotos, Musik und Filme. Unlängst hat Apple mit der iCloud einen eigenen Dienst gestartet, der umfangreiche Funktionen wie beispielsweise die Datensynchronisation zwischen diversen Geräten ermöglicht. Die Forscher der Ruhr-Universität Bochum halten es wegen der wachsenden Popularität der Cloud-Dienste für dringend notwendig, Sicherheitslücken zu erkennen und zu vermeiden, sagte Somorovsky.


softwareload download-tipp
Die nächste Generation: TuneUp Utilities 2012
TuneUp Utilities 2012 (Quelle: Softwareload)

Jetzt mit dem brandneuen Economy-Modus. Dieser erhöht die Akku- laufzeit von Notebooks, Netbooks und Tablets um bis zu 30 Prozent. weiter zum Angebot

Quelle: dapd

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Amazon Cloud-Dienst: Bochumer Forscher entdecken brisantes Datenleck" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Amazon Cloud-Dienst: Bochumer Forscher entdecken brisantes Datenleck" gefallen hat.

 
schließen

Kommentare (13)

zum Forum

Thema: "Amazon Cloud-Dienst: Bochumer Forscher entdecken brisantes Datenleck"

wissenschaft schrieb: am 26. Oktober 2011 um 10:28:42
(3) (0) vs. hacker
Was Wissenschaftler brav veröffentlichen, werden Hacker vielleicht über lange Zeit unbemerkt anwenden, vielleicht gibt es auch
ganz ähnliche Lücken, die eben bisher nur die Bösen gefünden haben. Wenn jemand meine Urlaubsfotos ansehen will, ok - aber als Firma würde ich nicht auf die Cloud setzten.
mehr Kommentar melden

pro atom renate schrieb: am 26. Oktober 2011 um 05:05:42
(2) (0) cloud
cloudcomouting kommt für mein unternehmen nicht in frage.mein intranet ist ein duales system wobei ein teil vom netz abgekoppelt ist
und nur intern über spezielle rechner zu erreichen ist.physische trennung und zuverlässige mitarbeiter sind das einzige was sicherheit gibt.was bisher an sicheren systemen gefeiert wurde hat sich im nachhinein immer als crackbar erwiesen.auch linux welches für hacker nur mangels infizierbarer masse uninteressant ist
mehr Kommentar melden

Humba schrieb: am 25. Oktober 2011 um 13:49:55
(26) (1) Wozu die Cloud?
Wer als Unternehmer nicht mal das Geld für eine eigene Festplatte zusammenkratzen kann, sollte gar nicht erst mit der
Selbständigkeit anfangen. Bis heute hat nun mal noch kein Anbieter eine 100%ige Sicherheit der anvertrauten Daten gewährleistet, von daher sind diese öffentlichen Datenspeicher einfach nur Schwachsinn. Ich greife bei Bedarf auf die heimische Festplatte über den Teamviewer zu, dafür brauche ich keine Cloud.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Himmlischer Weingenuss
Spitzenweine bei Hawesko

6 Fl. 2010er Condesa Eylo Verdejo + Karaffe für nur 39,- € statt 72,30 €. von Hawesko

Einkaufswelt
Passform-Mode für Damen
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Modische Multitalente für Business und Freizeit - für Frauen mit jedem Figur-Typ. zum XXL-Special

Einkaufswelt
Festnetz Flat Optionen
Festnetz Flat Option - Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle - von congstar.de

Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle. von congstar.de

Einkaufswelt
Stilsicher in jeder Situation
Stilvolle Herrenanzüge von Daniel Hechter

Modische Herrenanzüge von Daniel Hechter für Business und beson-
dere Anlässe. zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen


Aus anderen Bereichen

Bis zu 30 Grad in der neuen Woche
Bis zu 30 Grad: Da kommt Sommerfeeling auf  (Quelle: dpa)

Vorgeschmack auf den Sommer. mehr

Den Bayern steht eine knüppelharte Zeit bevor
Bayern-Präsident Uli Hoeneß macht sich Gedanken um die Zukunft des FC Bayern. (Quelle: dapd)

Die Konsequenzen des Chelsea-Dramas. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein feuriges Model schreitet beim Life Ball in Wien über den Laufsteg.   (Quelle: dpa\Georg Hochmuth)

Feuriges Model schreitet beim Life Ball über den Laufsteg. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige