image

Pentagon haalt eigen "WeTransfer" offline wegens veiligheid

vrijdag 16 november 2018, 15:53 door Redactie, 4 reacties

Het Amerikaanse ministerie van Defensie heeft de eigen tegenhanger van WeTransfer offline gehaald wegens veiligheidsrisico's. Via de Army Aviation and Missile Research Development and Engineering Center Safe Access File Exchange (AMRDEC SAFE) kunnen per keer 25 bestanden met een totale limiet van 2GB worden uitgewisseld.

Het systeem was ontwikkeld om de uitwisseling van grote bestanden tussen AMRDEC en diens industriepartners en klanten mogelijk te maken, zo blijkt uit de handleiding (pdf). AMRDEC is onderdeel van het Research, Development and Engineering Command van het Amerikaanse leger. Het houdt zich bezig met het onderzoeken en ontwikkelen van technologie die wordt gebruikt voor het ondersteunen van luchtvaart- en raketplatformen.

Verschillende overheidsdiensten maakten gebruik van SAFE, waarmee iedereen bestanden naar een .mil- of een .gov-mailadres kon sturen. Alleen gebruikers met een geldige toegangskaart van het Amerikaanse ministerie van Defensie konden ook bestanden naar andere top level domains sturen, zoals .com of .edu, zo meldt de website Fifth Domain.

Externe overheidsinstanties hadden mogelijke beveiligingsrisico's in SAFE ontdekt, waarop AMRDEC besloot om het systeem offline te halen, zo blijkt uit een melding op de website van SAFE. Om wat voor mogelijke risico's het gaat wordt echter niet vermeld. Aangezien het systeem al jaren werd gebruikt vragen sommige experts zich af of SAFE nooit is getest op kwetsbaarheden.

Image

Reacties (4)
16-11-2018, 16:10 door Anoniem
Ok, ik dacht even dat WeTransfer offline was gehaald...
16-11-2018, 16:44 door Anoniem
Door Anoniem: Ok, ik dacht even dat WeTransfer offline was gehaald...

Wat een clickbait.

Filesharingsdienst misschien?
16-11-2018, 17:22 door Bitwiper
Door Anoniem: Ok, ik dacht even dat WeTransfer offline was gehaald...
Want die is wel grondig gecheckt op kwetsbaarheden?

(Ik heb overigens geen idee, maar de ene na de andere dienst blijkt tegenwoordig gegevens te lekken, zie https://www.security.nl/posting/587407/Telecomprovider+lekt+database+met+26+miljoen+sms-berichten)
19-11-2018, 11:45 door Anoniem
Beetje tendentieuze titel zo...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.