{"id":234562,"date":"2020-08-17T06:34:03","date_gmt":"2020-08-17T04:34:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=234562"},"modified":"2022-06-23T18:52:54","modified_gmt":"2022-06-23T16:52:54","slug":"cloud-datenschutz-na-dann-verschlssele-ich-eben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/08\/17\/cloud-datenschutz-na-dann-verschlssele-ich-eben\/","title":{"rendered":"Cloud-Datenschutz: Na, dann verschl&uuml;ssele ich eben &#8230;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[English]So mancher Zeitgenosse sorgt sich um die Sicherheit und Vertraulichkeit seiner Daten, wenn diese in die Cloud wandern. Oft geh\u00f6rter Ratschlag: Dann verschl\u00fcssele ich eben, und bin sicher, dass keiner an meine Daten heran kommt. Kleiner Abriss zum Thema, um den Anh\u00e4ngern dieser Theorie m\u00f6glicherweise diesen 'Zahn zu ziehen'. Denn mir sind gerade zwei 'verst\u00f6rende' Puzzleteile vor die F\u00fc\u00dfe gefallen.<\/p>\n<p><!--more--><\/p>\n<h2>Ein kurzer R\u00fcckblick<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/1e22e46e2d8240548f76a9fa97161f34\" alt=\"\" width=\"1\" height=\"1\" \/>Die Cloud ist ja in aller Munde und breit in Benutzung. Allerdings hei\u00dft Cloud auch, dass die Daten theoretisch f\u00fcr Jeden erreichbar sind, wenn diese ungesch\u00fctzt in der Cloud liegen. Zeit, etwas zum Schutz der Daten zu \u00fcbernehmen? Mal schnell schauen, was mir da so ad hoc einf\u00e4llt.<\/p>\n<h3>Idee 1: Cloud-Inhalte vor Fehlkonfigurationen sch\u00fctzen<\/h3>\n<p>So richtig gut kommt es dann, wenn ein Elasticsearch-Server, ein AWS S3-Bucket oder eine Datenbank in der Cloud offen und ohne Kennwortschutz per Internet erreichbar ist. Solche Fehlkonfigurierungen kommen immer wieder vor und lassen sich in meinen Augen nie verhindern. Im privaten Bereich gibt es dann die F\u00e4lle, wo Freigaben von Online-Speichern durch Dritte nutzbar werden (Freigabelink irrt\u00fcmlich gepostet u.w.w.). Da k\u00f6nnte doch eine Verschl\u00fcsselung der Daten helfen.<\/p>\n<h3>Idee 2: Cloud-Inhalte vor Inhalts-Scans sch\u00fctzen<\/h3>\n<p>Das zweite Problem ist die Vertraulichkeit der Dateien, die die Leute in die Cloud hochladen. Stichwort ist 'Inhalts-Scan' aller Dateien durch Anbieter, deren Dienstleister oder Dritte. Es gibt ja den kolportierten Bonmot, dass es US-Unternehmen zur Aufgabe gemacht wurde, auch Inhalte von Online-Speichern auf Dokumente, die Gesch\u00e4ftsgeheimnisse enthalten, zu scannen und dann die Erkenntnisse \u00fcber Geheimdienste den betreffenden US-Firmen bereitgestellt werden.<\/p>\n<p>Und es gibt den Scan der Dateien wie Bilder auf unerlaubte Inhalte. Ich hatte ja gerade zwei Beitr\u00e4ge <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/14\/microsoft-kontensperrungen-und-die-onedrive-nacktfotos\/\">Microsoft-Kontensperrungen und die OneDrive 'Nacktfotos'<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/16\/wenn-der-degoo-bot-dein-benutzerkonto-schliet\/\">Wenn der Degoo Bot dein Benutzerkonto schlie\u00dft \u2026<\/a> hier im Blog. Da k\u00f6nnte man ja mal mit Verschl\u00fcsselung gegenhalten, sollen die sich doch die Z\u00e4hne an ausbei\u00dfen.<\/p>\n<h2>Verschl\u00fcsselung von Dateien in der Cloud<\/h2>\n<p>Mal abseits der Vorstellung, dass sich die Verschl\u00fcsselungen m\u00f6glicherweise durch Geheimdienste \u00fcber gezielt eingebrachte Schwachstellen knacken lassen, gibt es noch einen praktischen Haken. Die Cloud-Anbieter machen &#8211; zumindest bei privaten Dateien &#8211; die 'T\u00fcre zu', wenn Dateien verschl\u00fcsselt werden. Hier mal zwei Infosplitter.<\/p>\n<h3>OneDrive: Verschl\u00fcsselte Dateien sind Ransomware<\/h3>\n<p>Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/14\/microsoft-kontensperrungen-und-die-onedrive-nacktfotos\/\">Microsoft-Kontensperrungen und die OneDrive 'Nacktfotos'<\/a>\u00a0 hatte ich bereits kurz auf das Thema hingewiesen. Die Tage bin ich auf den Forenbeitrag <a href=\"https:\/\/community.cryptomator.org\/t\/onedrive-recognizes-the-crypted-files-as-ransomware-with-new-vault7\/5163\/6\" target=\"_blank\" rel=\"noopener noreferrer\">OneDrive recognizes the crypted files as RansomWare with new Vault7<\/a> in der Cryptomator-Community gesto\u00dfen.<\/p>\n<blockquote><p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Cryptomator\" target=\"_blank\" rel=\"noopener noreferrer\">Cryptomator<\/a> ist eine freie Software zur cloud-optimierten verschl\u00fcsselten Speicherung von Dateien. Diese k\u00f6nnen dann mit einem Cloud-Anbieter wie Dropbox synchronisiert werden, ohne dass der Anbieter die Daten im Klartext lesen kann.<\/p><\/blockquote>\n<p>Ein Cryptomator-Nutzer beschreibt im Forum ganz plastisch seine Erfahrungen mit OneDrive und verschl\u00fcsselten Dateien.<\/p>\n<blockquote><p>Hi,<\/p>\n<p>I've been doing some tests with the new Vault7 version and uploaded lots of files to Microsoft OneDrive. I constantly get automated mails from them that the files I've uploaded are possibly due to RansomWare as they look encrypted. Here's the mail text in German though:<\/p>\n<hr \/>\n<p>Anzeichen von Ransomware erkannt.<\/p>\n<p>Hallo,<\/p>\n<p>Office365 verf\u00fcgt \u00fcber branchenf\u00fchrende Datenschutztechnologie, die nach Cyberangriffen auf Ihre Dateien Ausschau h\u00e4lt. Ihr OneDrive-Konto hat vor Kurzem begonnen, Anzeichen f\u00fcr verd\u00e4chtige Aktivit\u00e4ten zu zeigen. Wir haben 133 Dateien gefunden, die von einem Ransomware-Angriff betroffen zu sein scheinen.<\/p>\n<p>Ransomware ist eine Art b\u00f6sartiger Software, die darauf ausgelegt ist, den Zugriff auf Ihre Dateien so lange zu blockieren, bis Sie Geld bezahlen.<\/p>\n<p>Besuchen Sie <a href=\"http:\/\/onedrive.com\/\">OneDrive.com<\/a> binnen 30 Tagen nach dem Angriff, um:<\/p>\n<ul>\n<li>Verd\u00e4chtige Dateien zu \u00fcberpr\u00fcfen und zu best\u00e4tigen, dass sie kompromittiert wurden<\/li>\n<li>Ransomware von Ihren Ger\u00e4ten zu entfernen<\/li>\n<li>Ihre Dateien auf OneDrive wiederherzustellen<\/li>\n<\/ul>\n<p>Sie k\u00f6nnen Ihre Dateien auf OneDrive nur 30 Tage lang ab deren Kompromittierung wiederherstellen. Wenn Sie die kompromittierten Dateien nicht innerhalb von 30 Tagen ab dem Ransomware-Angriff wiederherstellen, k\u00f6nnen sie nicht mehr wiederhergestellt werden.<\/p><\/blockquote>\n<p>Fall von astrein aus der Reserve gelockt? Die von Boxcryptor auf OneDrive verschl\u00fcsselten Dateien werden beim Hochladen als Ransomware eingestuft und nach 30 Tagen gel\u00f6scht. Gut, innerhalb der 30 Tage kann der Betroffene reagieren &#8211; gibt aber sicher gen\u00fcgend Kandidaten, die das verschwitzen. Verschl\u00fcsselung einfach ausgehebelt? Oder ist es ein doofer Bug, der irgendwann behoben wird? K\u00f6nnte schwierig werden, denn reihenweise Verschl\u00fcsselung ist ja ein Merkmal von Ransomware. M\u00f6glicherweise sitzt da ein Filter: 'Alarm und Trigger, sobald x verschl\u00fcsselte Dateien gefunden werden'. Der Fall zeigt, dass die Dateien in der Cloud nicht sicher sind, egal ob Bug oder Vorsatz oder blo\u00df ungeschickter Filterwert.<\/p>\n<h3>Mag Google nix Verschl\u00fcsseltes?<\/h3>\n<p>Ich habe es nicht verifiziert -kippe aber mal eine zweite Information hier im Blog ein. Auf meinen Artikel <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/16\/wenn-der-degoo-bot-dein-benutzerkonto-schliet\/\">Wenn der Degoo Bot dein Benutzerkonto schlie\u00dft \u2026<\/a> hier im Blog gab es den Ratschlag, 'verschl\u00fcsselte Dateien f\u00fcr die Cloud zu nutzen'. Ein Leser antwortete mit <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/16\/wenn-der-degoo-bot-dein-benutzerkonto-schliet\/#comment-93374\" target=\"_blank\" rel=\"noopener noreferrer\">folgendem Kommentar<\/a>:<\/p>\n<blockquote><p>Zitat: F\u00fcr die Zukunft immer den Tipp beherzigen: Wenn man schon die Cloud eines Anbieters nutzen \"muss\", dann ausschlie\u00dflich verschl\u00fcsselte Dateien oder Ordner hochladen.<\/p>\n<p>Wenn das denn erlaubt ist. Ich habe vor ein paar Jahren mal versucht, jemandem ein verschl\u00fcsseltes 7Z-Archiv mit vertraulichen Daten auf sein GMail-Konto zu schicken. Der Google Mailer Daemon meldete daraufhin, dass die Email nicht zugestellt wurde, da es nicht m\u00f6glich gewesen w\u00e4re, die angeh\u00e4ngte Datei zu \u00f6ffnen und auf Malware zu scannen. Soviel zum Thema Privatsph\u00e4re bei Google. Dient nat\u00fcrlich nur dem Schutz des Kunden.<\/p><\/blockquote>\n<p>Sind alles nur Informationssplitter und es kann sich um Einzelf\u00e4lle oder Bugs handeln. Daher stelle ich es mal hier ein und frage generell nach euren diesbez\u00fcglichen Erfahrungen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/14\/microsoft-kontensperrungen-und-die-onedrive-nacktfotos\/\">Microsoft-Kontensperrungen und die OneDrive 'Nacktfotos'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/16\/wenn-der-degoo-bot-dein-benutzerkonto-schliet\/\">Wenn der Degoo Bot dein Benutzerkonto schlie\u00dft \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/08\/07\/auch-microsoft-macht-den-porno-scan\/\">Auch Microsoft macht den Porno-Scan<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/01\/13\/microsoft-onedrive-inhaltsscans-und-porno-petze\/\">Microsoft, OneDrive, Inhaltsscans und 'Porno-Petze'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/06\/27\/mutmalich-chinesen-hacken-erfolgreich-ibm-hpe-und-co\/\">Cloud Hopper: 'Chinesen' hacken erfolgreich IBM, HPE und Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/31\/microsoft-gewhrt-den-us-geheimdiensten-zugriff-auf-bankdaten-von-indern\/\">Microsoft gew\u00e4hrt den US-Geheimdiensten Zugriff auf Bankdaten von Indern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/19\/icloud-doch-nicht-sicher-tool-soll-backups-laden-knnen\/\">iCloud doch nicht sicher? Tool soll Backups laden k\u00f6nnen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/04\/21\/windows-10-gratulation-zum-big-brother-award\/\">Windows 10: Gratulation zum Big Brother-Award<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/29\/neues-nsa-leak-material-auf-offenem-aws-server-gefunden\/\">Neues NSA-Leak\u2013Material auf offenem AWS-Server gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/25\/schwedens-grtes-datenleck-strafe-7-320-euro\/\">Schwedens gr\u00f6\u00dftes Datenleck: Strafe 7.320 Euro<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/13\/14-millionen-verizon-kundendaten-offen-auf-server\/\">14 Millionen Verizon-Kundendaten offen auf Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/01\/brisante-pentagon-dateien-auf-amazon-server-gefunden\/\">Brisante Pentagon-Dateien auf Amazon-Server gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/25\/schleift-tisa-datenschutz-it-sicherheit-und-netzneutralitt\/\">Schleift TiSA Datenschutz, IT-Sicherheit und Netzneutralit\u00e4t?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/17\/cia-sponsort-social-media-und-data-mining-unternehmen\/\">CIA sponsort Social Media und Data-Mining-Unternehmen<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210417084330\/https:\/\/borncity.com\/blog\/2016\/02\/09\/sffisant-onedrive-safer-internet-day-und-google-drive\/\">S\u00fcffisant: OneDrive, Google Drive und Safer Internet Day<\/a><br \/>\nMicrosoft, Office, Dropbox, OneDive, NSA \u2026<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/08\/01\/daten-aus-europa-sicher-vor-us-behrdenzugriffen\/\">Daten aus Europa sicher vor US-Beh\u00f6rdenzugriffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/11\/nsa-nutzt-heardbleed-sicherheitslcke-seit-jahren\/\">NSA nutzt Heardbleed-Sicherheitsl\u00fccke seit Jahren!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/07\/12\/microsoft-im-nachrichten-fokus-umstrukturierung-nsa-co\/\">Microsoft im Nachrichten-Fokus: Umstrukturierung, NSA &amp; Co.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]So mancher Zeitgenosse sorgt sich um die Sicherheit und Vertraulichkeit seiner Daten, wenn diese in die Cloud wandern. Oft geh\u00f6rter Ratschlag: Dann verschl\u00fcssele ich eben, und bin sicher, dass keiner an meine Daten heran kommt. Kleiner Abriss zum Thema, um &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/17\/cloud-datenschutz-na-dann-verschlssele-ich-eben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1171,451,4328],"class_list":["post-234562","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-cloud","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=234562"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234562\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=234562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=234562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=234562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}