Sicherheits GAU bei Microsoft Azure – wer haftet?

Bei der Azure Cloud Datenbank ist ein Sicherheits Fehler entdeckt worden der Zugriff auf die zentralen Schlüssel des Systems erlaubt. Damit kann man auf alle Daten zugreifen, sie ändern oder löschen.

Typisch liegt der Fehler in einer eher harmlosen Funktion für Benutzer. In dem Bereich arbeiten häufig weniger gut qualifizierte Entwickler mit weniger gut kontrollierten Prozessen. Typisch werden diese Programme von erfahrenen Programmierern überprüft, dabei einige Fehler aber immer übersehen. Das kann bei kritischen Funktionen aber sehr gefährlich werden.

Interessant ist, dass Microsoft dem Experten, (ein ehemaliger Softwareentwickler bei Microsoft) der die Sicherheitslücke entdeckt hat, eine Prämie von 40000 $ bezahlt. Die Manager von Microsoft wissen, dass Schadenersatzforderungen in Milliardenhöhe gestellt werden können, wenn sie Probleme nicht schnell melden und beheben. Tausende von Anwälten in USA stehen in den Startlöchern um mit Klagen Geld zu verdienen.

In Deutschland glauben viele Unternehmen noch immer mit Lobbyisten und Unterstützern in der Politik in Deutschland solche Klagen unter den Tisch kehren zu können. International, speziell in USA funktioniert das aber nicht.

Über portaleco

IT New Products Research, Development & Key Account Consulting, Lead Consultant Ex University of Stuttgart, Memory and Logic Design Research, Quantum Memory. Ex IBM New Software Development & Management. Graphic System Product Development, 801 System Design System (Research), New Products Design Manager, Smartcard Security, Edge Computing, AI Signature Validation, IBM Portal Server. Customer Projects: Banking, Health, Automotive
Dieser Beitrag wurde unter Allgemein, Internet, Politik, USA, Wirtschaft abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Kommentare wieder zugelassen

Bitte logge dich mit einer dieser Methoden ein, um deinen Kommentar zu veröffentlichen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden /  Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden /  Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden /  Ändern )

Verbinde mit %s

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden..