Mit CloudMe, CrashPlan, Dropbox, Mozy, TeamDrive, Ubuntu One und Wuala haben die Forscher eine Reihe von Anbietern unter die Lupe genommen, die per PC-Client und größtenteils auch direkt über ein Smartphone genutzt werden können. Bei keinem der Anbieter zeigte man sich mit den Sicherheitsmaßnahmen vollständig zufrieden.
Angreifbare Sicherheitsprotokolle und mangelnde Kontrollen
Probleme fanden die Forscher beispielsweise bei der Absicherung der Daten bei der Übertragung vom und zum Server. Kritisch sei etwa, dass CloudMe, Dropbox und Ubuntu One Daten erst dann durch ein Sicherheitsprotokoll schützen, wenn diese auf dem Server liegen. Damit erschwert man zwar den Zugriff durch Dritte, der Anbieter selbst kann hochgeladene Inhalte aber als Klartext lesen. Dem Nutzer bliebe dann nichts anderes übrig, als darauf zu vertrauen, dass vertrauliche Daten auch vertraulich bleiben.
Laut den Autoren arbeiten einige Anbieter außerdem schlampig bei der Absicherung des Zugangs. So verzichten CrashPlan, TeamDrive und Wuala auf Standardsicherheitsprotokolle und setzen stattdessen auf Eigenentwicklungen. Nach Ansicht der Experten bietet man Hackern damit unnötige Angriffsfläche. Dass Nutzer sich beispielsweise bei Dropbox anmelden können, ohne dass der Anbieter die E-Mail überprüfen würde, wurde ebenfalls kritisiert. Kriminelle erhalten so die Möglichkeit, im Namen anderer illegale Daten auszutauschen.
Unterschiedliche Datenschutzbestimmungen ebenfalls relevant
Zu guter Letzt könnten auch die Gesetze in den Herkunftsländern der Anbieter zu Schwierigkeiten führen. US-stämmige Unternehmen unterliegen aufgrund des Patriot Acts anderen Datenschutzbestimmungen als deutsche Anbieter. Die Mitarbeiter des Fraunhofer Instituts empfehlen deshalb, innerhalb von Unternehmen auf die Verwendung der untersuchten Cloud-Dienste zu verzichten. Privatanwender sollten sich zumindest darüber im Klaren sein, dass die online gespeicherten Daten nicht zwangsläufig sicher sind. Sensible Informationen wären deshalb auf der heimischen Festplatte besser aufgehoben.
| Autor: Datum: Tags: |
Luisa Sophie Kaiser 15.05.2012 Cloud Computing, Dropbox, Sicherheitslücke, CloudMe, Datenschutz, Studie |



