RankensteinSEO Contest
|
|
RankensteinSEO Contest
|
|
Online - Werbung
|
|
Who's Online
|
|
Zur Zeit sind 232 Gäste und 0 Mitglied(er) online. Sie sind ein anonymer Besucher. Sie können sich hier anmelden und dann viele kostenlose Features dieser Seite nutzen!
|
Haupt - Menü
|
|
Kostenlose Online Games
|
|
Terminkalender
|
|
Seiten - Infos
|
|
Online Web Tipps
|
|
SEO Challenge RankensteinSEO
|
|
| |
|
|
|
|
|
|
Software-Infos-24/7.de - Infos, News & Tipps rund um Software !
Gleiche Schwachstelle bei 7 Cloud-Speicherdiensten
Geschrieben am Montag, dem 25. Juni 2012 von Software-Infos-24/7.de
|
|
Freie-PM.de: (ddp direct) Sicherheitsexperten des Darmstädter Fraunhofer-Instituts für Sichere Informationstechnologie (SIT) haben festgestellt, dass mehrere Cloud-Speicherdienste bei der Registrierung nicht die angegebene Email-Adresse überprüfen. In Kombination mit Funktionen der Cloud-Speicherdienste wie z.B. File Sharing oder integrierten Benachrichtigungsfunktionen ergeben sich dadurch verschiedene Angriffsmöglichkeiten. So können Angreifer unter falschem Namen etwa Malware in Umlauf bringen oder vertrauliche Daten ausspionieren. Als einer der Träger des Center for Advanced Security Research Darmstadt (CASED) hat Fraunhofer SIT verschiedene Cloud-Speicherdienste untersucht. Dabei fanden die Tester die gleiche Schwachstelle in den kostenfreien Dienstangeboten von CloudMe, Dropbox, HiDrive, IDrive, SugarSync, Syncplicity und Wuala. Eine Beschreibung der möglichen Angriffe und Bedrohungen stellen Mitarbeiter des Fraunhofer SIT am 26. Juni 2012 in Liverpool auf der 11. International Conference on Trust, Security and Privacy in Computing and Communications (IEEE TrustCom) vor.
Um die Schwachstelle auszunutzen, brauchen Angreifer keinerlei Programmierkenntnisse. Es genügt, ein Konto zu erstellen und dabei eine fremde Email-Adresse zu verwenden. Anschließend kann der Angreifer unter falschem Namen Schadsoftware verteilen. Bei den Diensten Dropbox, IDrive, SugarSync, Syncplicity und Wuala können Angreifer arglose Computernutzer mit Hilfe der fremden Identität sogar ausspionieren, indem sie sie dazu bringen, vertrauliche Daten für einen gemeinsamen Zugriff in die Cloud zu laden.
Fraunhofer SIT hat die betroffenen Anbieter bereits vor mehreren Monaten informiert. Obwohl die Schwachstelle mit sehr einfachen und bekannten Methoden wie etwa der Versendung einer Email mit Aktivierungslink geschlossen werden kann, gibt es immer noch Anbieter, die keinen Handlungsbedarf sehen. Dr. Markus Schneider, stellvertretender Institutsleiter des Fraunhofer SIT: Nach unserem Hinweis haben inzwischen Dropbox, HiDrive, SugarSync, Syncplicity und Wuala reagiert. Einige dieser Anbieter verwenden zur Vermeidung der Schwachstelle nun die seit langem bekannte Bestätigungsemail, andere setzen Mechanismen ein. Aus unserer Sicht ist es wichtig, die Verbraucher auf das bestehende Problem hinzuweisen, so Schneider. Leider kann man sich nicht vollständig gegen alle Angriffe schützen, selbst wenn man die betroffenen Dienste meidet. Deshalb ist es wünschenswert, dass die Anbieter der Cloud-Speicherdienste die Schwachstelle beseitigen, da dadurch Verbraucher besser geschützt wären.
Verbraucher, die die betroffenen Dienste nutzen, sollten vorsichtig sein. Wer eine Aufforderung bekommt, Daten aus der Cloud herunter oder in die Cloud zu laden, sollte per Email beim vermeintlichen Absender nachfragen, ob die Aufforderung wirklich von ihm stammt.
Shortlink zu dieser Pressemitteilung: http://shortpr.com/y3l1uv
Permanentlink zu dieser Pressemitteilung: http://www.themenportal.de/it-hightech/gleiche-schwachstelle-bei-7-cloud-speicherdiensten-34148
Firmenkontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://www.sit.fraunhofer.de
Telefon: 06151/869-213
Pressekontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://
Telefon: 06151/869-213
(Weitere interessante Software News & Software Infos & Software Tipps werden Sie auch hier auf dieser Seite finden.)
Veröffentlicht von >> prmaximus << auf http://www.freie-pressemitteilungen.de - dem freien Presseportal mit aktuellen News und Artikeln
(ddp direct) Sicherheitsexperten des Darmstädter Fraunhofer-Instituts für Sichere Informationstechnologie (SIT) haben festgestellt, dass mehrere Cloud-Speicherdienste bei der Registrierung nicht die angegebene Email-Adresse überprüfen. In Kombination mit Funktionen der Cloud-Speicherdienste wie z.B. File Sharing oder integrierten Benachrichtigungsfunktionen ergeben sich dadurch verschiedene Angriffsmöglichkeiten. So können Angreifer unter falschem Namen etwa Malware in Umlauf bringen oder vertrauliche Daten ausspionieren. Als einer der Träger des Center for Advanced Security Research Darmstadt (CASED) hat Fraunhofer SIT verschiedene Cloud-Speicherdienste untersucht. Dabei fanden die Tester die gleiche Schwachstelle in den kostenfreien Dienstangeboten von CloudMe, Dropbox, HiDrive, IDrive, SugarSync, Syncplicity und Wuala. Eine Beschreibung der möglichen Angriffe und Bedrohungen stellen Mitarbeiter des Fraunhofer SIT am 26. Juni 2012 in Liverpool auf der 11. International Conference on Trust, Security and Privacy in Computing and Communications (IEEE TrustCom) vor.
Um die Schwachstelle auszunutzen, brauchen Angreifer keinerlei Programmierkenntnisse. Es genügt, ein Konto zu erstellen und dabei eine fremde Email-Adresse zu verwenden. Anschließend kann der Angreifer unter falschem Namen Schadsoftware verteilen. Bei den Diensten Dropbox, IDrive, SugarSync, Syncplicity und Wuala können Angreifer arglose Computernutzer mit Hilfe der fremden Identität sogar ausspionieren, indem sie sie dazu bringen, vertrauliche Daten für einen gemeinsamen Zugriff in die Cloud zu laden.
Fraunhofer SIT hat die betroffenen Anbieter bereits vor mehreren Monaten informiert. Obwohl die Schwachstelle mit sehr einfachen und bekannten Methoden wie etwa der Versendung einer Email mit Aktivierungslink geschlossen werden kann, gibt es immer noch Anbieter, die keinen Handlungsbedarf sehen. Dr. Markus Schneider, stellvertretender Institutsleiter des Fraunhofer SIT: Nach unserem Hinweis haben inzwischen Dropbox, HiDrive, SugarSync, Syncplicity und Wuala reagiert. Einige dieser Anbieter verwenden zur Vermeidung der Schwachstelle nun die seit langem bekannte Bestätigungsemail, andere setzen Mechanismen ein. Aus unserer Sicht ist es wichtig, die Verbraucher auf das bestehende Problem hinzuweisen, so Schneider. Leider kann man sich nicht vollständig gegen alle Angriffe schützen, selbst wenn man die betroffenen Dienste meidet. Deshalb ist es wünschenswert, dass die Anbieter der Cloud-Speicherdienste die Schwachstelle beseitigen, da dadurch Verbraucher besser geschützt wären.
Verbraucher, die die betroffenen Dienste nutzen, sollten vorsichtig sein. Wer eine Aufforderung bekommt, Daten aus der Cloud herunter oder in die Cloud zu laden, sollte per Email beim vermeintlichen Absender nachfragen, ob die Aufforderung wirklich von ihm stammt.
Shortlink zu dieser Pressemitteilung: http://shortpr.com/y3l1uv
Permanentlink zu dieser Pressemitteilung: http://www.themenportal.de/it-hightech/gleiche-schwachstelle-bei-7-cloud-speicherdiensten-34148
Firmenkontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://www.sit.fraunhofer.de
Telefon: 06151/869-213
Pressekontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://
Telefon: 06151/869-213
(Weitere interessante Software News & Software Infos & Software Tipps werden Sie auch hier auf dieser Seite finden.)
Veröffentlicht von >> prmaximus << auf http://www.freie-pressemitteilungen.de - dem freien Presseportal mit aktuellen News und Artikeln
|
Für die Inhalte dieser Veröffentlichung ist nicht Software-Infos-247.de als News-Portal sondern ausschließlich der Autor (Freie-PM.de) verantwortlich (siehe AGB). Haftungsausschluss: Software-Infos-247.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen! |
"Gleiche Schwachstelle bei 7 Cloud-Speicherdiensten" | Anmelden oder Einloggen | 0 Kommentare |
| Für den Inhalt der Kommentare sind die Verfasser verantwortlich. |
|
|
Keine anonymen Kommentare möglich, bitte zuerst anmelden |
|
Diese Web-Videos bei Software-Infos-247.de könnten Sie auch interessieren: |
TYPO3 CMS 7.1 in einem Hostingpaket installieren
| Joomla: Tutorial Grundlagen Joomla 3.2: Teil 4. Tem ...
| Joomla: Tutorial Grundlagen Joomla 3.2: Teil 3. Kom ...
|
|
|
Diese Fotos bei Software-Infos-247.de könnten Sie auch interessieren: |
Software-Infos-at-Digital-Science-Match-B ...
| Software-Infos-at-Digital-Science-Match-B ...
| Software-Infos-at-Digital-Science-Match-B ...
| | |
|
Diese Lexikon-Einträge bei Software-Infos-247.de könnten Sie auch interessieren: |
Podcasting Podcasting bezeichnet das Produzieren und Anbieten von Mediendateien (Audio oder Video) über das Internet. Das Kofferwort setzt sich aus den beiden Wörtern iPod und Broadcasting zusammen. Ein einzelner Podcast (deutsch: ein Hörstück, genauer Hördatei oder Bewegtbilddatei) ist somit eine Serie von Medienbeiträgen (Episoden), die über einen Feed (meistens RSS) automatisch bezogen werden können.
Man kann Podcasts als Radio- oder Fernsehsendungen auffassen, die sich unabhängig von Sendezeiten kon ...
Diese Forum-Threads bei Software-Infos-247.de könnten Sie auch interessieren: |
Welche sind die Top-Kreditvergleichsportale und wie funktionieren sie? (alyah, 24.03.2024)
Konkurrenz zu Google Pay? (Aaron1, 28.08.2018)
Diese Forum-Posts bei Software-Infos-247.de könnten Sie auch interessieren: |
Hallo! Wenn du nach hochwertigen und langlebigen Abdeckungen für deine Tischtennisplatte suchst, kann ich dir die verschiedenen Optionen von schutzhuellenprofi.de empfehlen.
Dort findest du eine V ... (Harald, 19.04.2024)
Eine Möglichkeit ist es, dich online umzusehen. Es gibt verschiedene Garten-Shops und spezialisierte Anbieter, die eine breite Auswahl an Pflanzkübeln in verschiedenen Größen und Materialien anbieten. ... (Kuschelbaer, 26.03.2024)
Hey!
Das Thema Kreditvergleichsportale kann am Anfang echt verwirrend sein, da gibt\'s so viele Optionen! Ich habe zwar keine persönlichen Erfahrungen damit, aber ich habe ein bisschen recherchiert ... (mickk, 24.03.2024)
Hey!
Stimmt total, die Welt des Online-Datings ist definitiv nicht nur was für die Jüngeren! Es gibt mittlerweile echt coole Apps, die speziell auf die Bedürfnisse von Leuten über 40 zugeschnitten ... (alyah, 18.03.2024)
Hmm ich nutze aber Google Sheets (Harald, 06.02.2024)
Vor ein paar Monaten war ich in derselben Situation. Ich wollte etwas, das nicht aussieht, als hätte ich es aus einem Science-Fiction-Film geklaut, aber es sollte auch nicht nach dem ersten Flug ausei ... (Erich, 23.01.2024)
Servus,
Ich verstehe, dass die IT-Situation in einem wachsenden Unternehmen manchmal überwältigend sein kann. Wenn du nach einer Komplettbetreuung suchst, könnte der [url=https://www.greenit.system ... (Erich, 22.01.2024)
Hey!
Also, beim Thema Staubsauger gibt\'s ja eine ziemlich große Auswahl und es kommt echt darauf an, was du so brauchst. Magst du es eher kabellos oder ist dir eine starke Saugleistung wichtiger? ... (rammo, 28.10.2023)
Hey, wenn du nach einer geeigneten Fassadenverkleidung suchst, könnte ich dir empfehlen, auf der Seite [url=https://www.meinbaustoffversand.de/fassadenverkleidung.html]Meinbaustoffversand[/url] vorbei ... (werner, 29.07.2023)
Hallo liebe Forenmitglieder,
ich habe eine großartige Empfehlung für einen Screen-Recorder mit Audio für den professionellen Einsatz in einem Firmenumfeld. Ich würde dir iSpring Cam Pro für Windows ... (sonki, 10.07.2023)
Diese News bei Software-Infos-247.de könnten Sie auch interessieren: |
CODE bezieht neuen Hochschulcampus in Berlin-Neukölln (PR-Gateway, 08.05.2024) Berliner Startup-Hochschule wächst
Die von mehr als 50 der erfolgreichsten deutschen Startup- Unternehmerinnen und -Unternehmern geförderte CODE University of Applied Sciences bezieht im Juli ihren neuen Campus in der Karl-Marx-Straße 101 in Berlin-Neukölln. Der Gebäudekomplex aus ehemaligem Kauf- und Parkhaus wird derzeit umgebaut und bietet künftig auf über 40.000 m2 Raum für Kultur, Kulinarik, Startups und Bildung sowie Berlins gr ...
Warum deutsche Hersteller es jetzt wie TEMU machen. (PR-Gateway, 08.05.2024)
Es war noch nie so einfach, wie heute seine Produkte online zu verkaufen. E-Commerce Online-Shops wie Shopify oder Marktplätze wie Amazon sind mit wenigen Klicks eröffnet.
Nahezu alle Mitarbeitenden aus dem Büro eines Unternehmens können dies tun.
Zum Start in den Online-Handel wählt man, zwischen einem eigenen Online-Shop oder direkt über den Marketplace Amazon zu verkaufen. Während Shopify Nutzern volle Kontrolle und Branding-Möglichkeiten bietet, ermöglicht Ama ...
Legal Twin revolutioniert den Legal-Tech-Markt (PR-Gateway, 07.05.2024) stp.one bereitet Juristen mittels KI den Weg zur Super-Produktivität
Karlsruhe, 07. Mai 2024 - Im Rahmen seiner KI-Strategie hat stp.one mit dem Legal Twin jetzt der Öffentlichkeit eine wichtige KI-basierte Erweiterung für seine Advoware Cloud-Lösung vorgestellt. Das Besondere daran ist, dass die KI in diesem Fall nicht wie üblich als Assistenzfunktion eingesetzt wird, sondern dass der Legal Twin Skills repliziert. Der Ansatz, mit einer einzigartigen KI-Engine, bestimmte Fähigkeiten n ...
So lässt sich das tägliche E-Mail-Chaos beherrschen (PR-Gateway, 07.05.2024) Wie sich in Unternehmen die Informationsflut im Outlook-Eingangsordner besser ordnen, steuern und als Aufgaben abarbeiten lässt
München, 07. Mai 2024 - Laut Statista gab es im Jahr 2023 weltweit schätzungsweise 4,37 Milliarden E-Mail-Nutzer. In Deutschland belief sich der Anteil der Bevölkerung, der das Internet für Cortado Mobile Solutions und Fairphone starten Kooperation (PR-Gateway, 07.05.2024)
Cortado Mobile Solutions, Anbieter von Mobile Device Management-Lösungen, gibt seine Partnerschaft mit Fairphone, dem Hersteller fairer und nachhaltiger Smartphones, bekannt. Im Rahmen dieser Kooperation wird Cortado ab sofort Fairphone-Geräte als Teil seines Angebots zur Vermietung anbieten. Diese Initiative unterstreicht das Engagement beider Unternehmen für Nachhaltigkeit und soziale Verantwortung in der Technologiebranche.
Das 2013 gegründete Unternehmen Fairph ...
Protolabs erweitert Angebot durch Einführung des neuen Materials PA 12 Glass Beads Smooth Grau und neue 3D-Drucklösungen der HP Jet Fusion 5600 Serie (PR-Gateway, 06.05.2024) Durch die Investition in neue Maschinen und Systeme sowie die Einführung eines neuen 3D-Druckmaterials für das Multi Jet Fusion Verfahren baut Protolabs sein Angebot sowie seine strategische Verfügbarkeit aus
Putzbrunn bei München, 06.05.2024 - Der weltweit führende digitale Hersteller Einführung in das Amazon Seller Central (PR-Gateway, 06.05.2024)
Einführung in das Amazon Seller Central
Amazon-Seller-Central ist das ultimative Tool für Verkäufer auf Amazon. Hier können Sie Ihr gesamtes Geschäft verwalten, von der Bestandskontrolle über die Preisgestaltung bis hin zur Beantwortung von Kundenanfragen. Es ist im Grunde genommen das Herzstück Ihres Verkäuferkontos auf Amazon. Wenn Sie ein Experte im Online-Verkauf sind, dann ist Amazon Seller Central ein absolutes Muss für Sie. Hier haben Sie Zugriff auf alle wi ...
vykon tritt dataglobal Group bei (PR-Gateway, 06.05.2024) Der Anbieter von Lösungen zum Ressourcenmanagement vykon ist nun Teil der dataglobal Group aus Heilbronn. Der Zusammenschluss verspricht den Ausbau des Produktportfolios und die Erschließung neuer Märkte.
Heilbronn/München, 6. Mai 2024 - Seit dem 18.04. ist die vykon GmbH & Co. KG aus Grünwald bei München, Entwickler und Vertreiber von Software für das Ressourcen-, Personal- und Sozial-Management, Teil der dataglobal Group (Heilbronn). Die Unternehmensgruppe steht für Softwarelösungen ...
Hybrid- und Web-Apps: schnell.digital ist Ionic Partner (PR-Gateway, 06.05.2024) schnell.digital, führender Anbieter für Hybrid-App-Entwicklung, stärkt Position durch offizielle Partnerschaft mit Ionic. Maßgeschneiderte App-Lösungen für KMUs.
Die Software-Agentur für Ionic- und Capacitor-Apps
Die schnell.digital GmbH, eine renommierte Software-Agentur mit Schwerpunkt auf maßgeschneiderten Softwarelösungen, festigt seine Position als führender Anbieter für Hybrid-App-Entwicklung durch eine offizielle Partnerschaft mit Ionic. Als "Trusted Gold Par ...
Cybereason reagiert auf steigende mobile Bedrohungen mit neuer Threat Defense (PR-Gateway, 02.05.2024)
Cybereason, führender Anbieter von zukunftsweisenden Cyber-Sicherheitslösungen, kündigt die Verfügbarkeit von Cybereason Mobile Threat Defense, Powered by Zimperium an.
Die explosionsartige Zunahme mobiler Geräte und Anwendungen führt zu einer immer größeren Angriffsfläche für Cyberangriffe - ausgeklügelte Sicherheitsbedrohungen wie Spyware, Phishing und Ransomware nehmen zu. Aktuelle Untersuchungen zeigen, dass bereits 60 % der Endgeräte, die auf Unternehmensresso ...
Werbung bei Software-Infos-247.de: |
Gleiche Schwachstelle bei 7 Cloud-Speicherdiensten |
|
Aktuelles Amazon-Schnäppchen
|
|
Video Tipp @ Software-Infos-247.de
|
|
Online Werbung
|
|
Verwandte Links
|
|
Artikel Bewertung
|
|
durchschnittliche Punktzahl: 0 Stimmen: 0
|
Online Werbung
|
|
Möglichkeiten
|
|
|
|