Dateisynchronisation

Der Angriff aus der Wolke

Verschlüsselung und alternative Dienste

Im Unternehmensumfeld, wie in jedem kritischeren anderen Einsatzfeld, empfiehlt sich der Einsatz sichererer Lösungen. Hierfür bieten spezialisierte Anbieter die Nutzung von sicheren und verschlüsselten Arbeitsräumen und Projektumgebungen für Arbeitsteams an. Diese sind zwar kostenpflichtig, unterliegen aber nicht den derzeit identifizierten Schwächen. Eine Suchmaschinenrecherche nach "zero knowledge cloud storage" oder anderen vergleichbar leistungsfähigen Technologien kann hier erste Hinweise geben.

Verschlüsselungsdienste, die eine zusätzliche Sicherheitsschicht oberhalb der eigentlichen Speicherdienste implementieren, schützen zwar die Daten vor illegitimem Zugriff, können aber nicht die Übernahme eines Tokens verhindern. Ähnlichen Limitationen unterliegt die manuelle Speicherung sensibler Dateien in kleinen verschlüsselten Dateicontainern innerhalb des Cloud-Storage.

Verantwortung und Risikoabschätzung

Jedem Anwender muss immer klar sein, dass die Wahl der genutzten Dienste und die Art der dort gespeicherten Daten schlussendlich in der eigenen Verantwortung liegen. Hinreichend fortgeschrittene Bedrohungsszenarien wie die hier beschriebene "Man in the cloud"-Attacke erfordern in jedem, auch im privaten Umfeld eine entsprechende Risikoabschätzung bei der Auswahl der genutzten Dienste.

Die Vermeidung des Einsatzes einer poteztiell bedrohten Komponente ist im Zweifelsfall die bessere Alternative als die Mitigation bestehender Risiken in einer laufenden Umgebung. Ein grundlegend hohes Sicherheitsniveau der eingesetzten Rechnersysteme vom Betriebssystem bis zu den kritischen Anwendungen ist in jedem Fall eine zwingende Voraussetzung. (bw)