Kaspersky Uzmanı, Google Client-Side Encryption Servisini (CSE)Değerlendirdi

kaspersky-uzmani-google-client-side-encryption-servisini-csedegerlendirdi-Xv9sxRfp.jpg


Google, işletmelerin data kapalılığını artırmak ismine Gmail ve Google Takvim’in artık Client-Side Encryption (CSE) servisini desteklediğini duyurdu.  Bu dayanak sayesinde Google dahil hiçbir firmanın kapalı datalarına erişilemeyecek. Kaspersky uzmanları, Google’ın yeni özelliğini siber güvenlik bağlamında kıymetlendirdi.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Baş Güvenlik Araştırmacısı Igor Kuznetsov konuya ait olarak yaptığı açıklamada şunları iletti: 

“Google’ın Client-Side Encryption (CSE) servisi uçtan uca (E2E) şifreleme prosedürü değil. Buna karşılık bu sistem, Google’ın sunucularında depolanan dataları yahut profesyonel siber güvenlik lisanını (infosec) koruyarak, şifreliyor. Bu da şirketlerin bilgileri makus niyetli aktörlerden müdafaa konusunda hala dikkatli olmaları gerektiği manasına geliyor. Bu yeni teknoloji, kurumsal e-postalar ve öteki hizmetlerle bağlantılı mevcut siber riskleri azaltmıyor. Saldırganlar, direkt Google’ın sunucularından bilgi çalmak dışında rastgele bir usul de kullanabiliyor.  

Örneğin, hesabın tehlikeye girmesi durumunda bilgilerin çalınmasını engellemiyor. Saldırganlar, kimlik avı üzere çeşitli teknikleri kullanıp kimlik bilgileri alarak rastgele bir hassas bilgiye erişebiliyor. İki faktörlü tanımlama ve uç noktalar için kanıtlanmış bir güvenlik tahlili kullanma üzere hesabı muhafazaya yönelik standart uygulamalar daha yeniden burada da kullanılabiliyor. 

İstemci tarafı şifrelemenin, kurumun içinden kaynaklanan tehditleri hiçbir formda ortadan kaldırmadığını da unutmamak gerekir. Bu özellik kurumsal hesaplar için kullanıma sunuldu ve yöneticiler şifreleme anahtarları üzerinde bilgileri açıp değiştirebilme ve bilgilerin şifresini çözebilme üzere denetimlere sahipler. 

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı