Kritik af sikkerheden i Amazons cloud

Det er for nemt at gætte kodeord hos Amazons nye cloud-tjeneste, mener sikkerhedsfirmaet F-Secure.

Det er ikke kun musikindustrien som er sure over Amazons nye Cloud Drive. Nu har sikkerhedsfirmaet F-Secure også meldt sig til orde. ”Amazon's Password Policy Sucks” lyder overskriften i et blog-indlæg fra F-Secure.

Cloud Drive er en sky-tjeneste hvor man kan uploade sine digitale musikfiler – enten i AAC eller MP3 format – til Amazons servere og herefter afspille dem på enhver computer eller Android-enhed. Der er 5 GB gratis plads til alle brugere, og hvis det ikke er nok, kan man købe sig til ekstra plads.

Den normale up- og download foregår direkte i browseren, hvor man også kan forvalte filerne i sit Cloud Drive. Amazon krypterer trafikken med HTTPS.

Men hele sikkerheden bygger på en kombination af brugernavn og adgangskode. Det er her problemet ligger. Brugernavnet er nemt at finde frem til – det er brugerens mailadresse.

F-Secure kritiserer, at Amazon tillader usikre kodeord der er nemme at gætte, som for eksempel ”password” eller ”123456".

Det eneste krav er, at der skal være seks tegn. Men der er ikke noget krav om, at man skal bruge en blanding af tal og bogstaver. Derfor mener F-Secure, at der er stor risiko for phishing.

Som verdens største netbutik har Amazon ellers stor erfaring med sikkerhed og der er god beskyttelse mod at fremmede overtager din Amazon-konto og bestiller varer på din regning. Men Amazon har ikke valgt at implementere den samme sikkerhed i sit Cloud Drive.

I bloggen kritiserer F-Secure også, at man tilsyneladende kan blive ved med at indtaste det forkerte kodeord indtil man har gættet det rigtige. Andre tjenester blokerer for adgang efter et bestemt antal forsøg.

JP/Politikens Hus

Klient Tekniker

Københavnsområdet

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Unik System Design A/S

QA Engineer for AI-first development

Nordjylland

Annonceindlæg fra SuperOffice

Succesfuld AI-implementering kræver langt mere end teknologien

Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos