Artikel top billede

Sikkerhedsfirma kritiserer Amazons Cloud Drive

Det er for nemt at gætte kodeord hos Amazons nye cloud-tjeneste.

Det er ikke kun musikindustrien som er sure over Amazons nye Cloud Drive. Nu har sikkerhedsfirmaet F-Secure også meldt sig til orde. ”Amazon's Password Policy Sucks” lyder overskriften i et blog-indlæg fra F-Secure.

Cloud Drive er en sky-tjeneste hvor man kan uploade sine digitale musikfiler – enten i AAC eller MP3 format – til Amazons servere og herefter afspille dem på enhver computer eller Android-enhed.

Der er 5 GB gratis plads til alle brugere, og hvis det ikke er nok, kan man købe sig til ekstra plads.

Den normale up- og download foregår direkte i browseren, hvor man også kan forvalte filerne i sit Cloud Drive. Amazon krypterer trafikken med HTTPS.

Men hele sikkerheden bygger på en kombination af brugernavn og adgangskode. Det er her problemet ligger. Brugernavnet er nemt at finde frem til – det er brugerens mailadresse.

F-Secure kritiserer at Amazon tillader usikre kodeord der er nemme at gætte, som f.eks. ”password” eller ”123456".

Det eneste krav er at der skal være seks tegn – men der er ikke noget krav om, at man f.eks. skal bruge en blanding af tal og bogstaver.

F-Secure mener at der er stor risiko for phishing. Cloud Drive kan dermed blive et meget fristende mål for hackere.

Som verdens største netbutik har Amazon ellers stor erfaring med sikkerhed og der er god beskyttelse mod at fremmede overtager din Amazon-konto og bestiller varer på din regning. Men Amazon har ikke valgt at implementere den samme sikkerhed i sit Cloud Drive.

I bloggen kritiserer F-Secure også, at man tilsyneladende kan blive ved med at indtaste det forkerte kodeord indtil man har gættet det rigtige. Andre tjenester blokerer for adgang efter et bestemt antal forsøg.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere