1 2 3 4 5 6

El almacenamiento seguro en la nube puede no ser tan seguro

TechWorld 22-Abr-2014

Algunos proveedores de almacenamiento en la nube que aspiran estar a la vanguardia en cuanto a seguridad adoptaron la política "zero-knowledge" o cero conocimiento, la cual dice que no es posible husmear en la información de sus usuarios.

Sin embargo, un estudio reciente realizado por científicos en computación de la universidad Johns Hopkins cuestionan qué tan seguras son la tácticas de dicha política.

El servicio en la nube Zero knowledge usualmente trabaja almacenando datos de los clientes de manera cifrada y sólo a ellos se les proporciona la clave para descifrarlos y así evitar que el proveedor tenga acceso a los datos. Los investigadores han encontrado que si los datos se comparten dentro de un servicio en la nube, las claves podrían ser vulneradas, permitiendo a los proveedores revisar los datos del cliente si así lo desean. El estudio pone en duda esos servicios de almacenamiento en la nube y recomiendan a los usuarios finales estar conscientes de cómo los proveedores manejan sus datos.

Los proveedores de almacenamiento en la nube con la política zero knowledge examinados por los investigadores fueron Spider Oak, Wuala y Tresorit, los cuales regularmente usan un método en el que los datos se cifran cuando el usuario los almacena en la nube y sólo se descifran cuando el usuario los descarga desde la nube. Este modelo es seguro, pero los investigadores advierten que si los datos se comparten en la nube, es decir, que se envíen a través del servicio en la nube sin que el usuario los descargue a su sistema, entonces los proveedores tienen oportunidad de revisarlos.

"Cada vez que los datos se comparten a través del servicio de almacenamiento en la nube, los proveedores son capaces de acceder a los datos de sus clientes" dijo Duane Wilson, estudiante de doctorado del Instituto de Seguridad de la Información del Departamento de Ciencias de la Computación en la universidad Johns Hopkins. Puede consultarse el reporte completo en PDF aquí.

Fuente: TechWorld JB

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT