Encryptie van data in de cloud klinkt logisch

Als IT dienstverlener zal je je klanten bij het wijzen op de voordelen van de cloud en ook het gebruik van encryptie uitleggen. Het is ook heel erg makkelijk, je vinkt E2EE aan voor je datatransport begint en daarmee is alle geregeld. Toch?

encryptieE2EE is stuk

Jonas Hofmann en Kien Truong Truong van de Applied Cryptography Group van de ETH Zürich hebben vorig jaar een presentatie op CCS gegeven over E2EE (End to End Encryption) van vijf cloud storage providers. De conclusie van het onderzoek dat daaraan vooraf ging laat zich helaas raden: E2EE is veel minder betrouwbaar dan we denken. De onderzoekers stellen zelfs dat “the current ecosystem of E2EE cloud storage is largely broken”. Een heftige conclusie en iets dat nog heel weinig in de tech pers is vermeld. Het duo gaat zelfs zo ver dat in de conclusie staat: “Our findings challenge the marketing claims made by some providers”.

Tijdrovende operatie

Als E2EE op meerdere vlakken stuk is zoals de onderzoekers weergeven, kun je de cloud met de meegeleverde encryptie dan nog wel gebruiken of adviseren? Die vraag is natuurlijk ook aan het duo gesteld. Zij geven aan dat een aanbieder van cloud storage die alle gevonden gaten wil dichten eigenlijk niets anders kan doen dan zijn klanten te adviseren tijdelijk alles te downloaden en vervolgens weer naar het beter beveiligde platform te uploaden. Dat betekent dus handmatige processen voor de klant of zijn IT dienstverlener, tijdsbeslag en ergens lokale storagecapaciteit regelen. Niemand zit op een dergelijke operatie te wachten. Het vervelende is echter dat nu de tekortkomingen bekend zijn gemaakt misbruik meer voor de hand ligt en de cloudproviders wel over moeten gaan tot het benaderen van de klanten. En als dat niet gebeurt en cloudproviders blijven onveilig dan lezen we misschien vaker in de krant artikelen over politiediensten die toegang tot de data van een verdachte kon lezen. Misschien zijn de gevonden zwaktes ook een van de redenen waarom IE diefstal zo vaak voorkomt.
IT Research & B2B Editor
Gerelateerde berichten

In de aanstaande European Resilience Summit in Den Haag bespreken we hoe we onze elektriciteitsnetten, onze grenzen en onze financiële systemen stresstesten. Maar de software die ze allemaal aanstuurt? Die...

Een interview met directeur Joris den Bruinen van Security Delta (HSD) mag niet ontbreken in de eerste editie van het Infosecurity eMagazine. HSD is een belangrijke partij als het gaat...

De NRC had donderdag als eerste door dat de Belastingdienst afziet van een eerder aangekondigde en omstreden uitbesteding aan een Amerikaanse IT dienstverlener. In een brief van 11 pagina’s is...

De impact van AI op cybersecurity, de geopolitieke dimensie van digitale veiligheid en de vraag hoe Europa zijn digitale autonomie kan versterken. Het zijn thema’s die steeds hoger op de...

Op 4 juni organiseerde Momentum een event voor ruim 40 relaties in Zandvoort bij de BMW Driving Experience. In de ochtend waren een aantal presentaties. Een van de hoogtepunten van...

Laatste nieuws
Personalia
Magazine
Evenementen
jun
18
09:00 - 18:00 - Den Haag
09:00 - 18:00 | Den Haag
jun
24
17:00 - 21:00 - 3EALITY High Tech Campus
17:00 - 21:00 | 3EALITY High Tech Campus
jun
24
18:00 - 21:00 - Online
18:00 - 21:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein