Forscher des Horst-Görtz-Institutes der Ruhr-Universität Bochum haben massive Sicherheitsmängel beim Cloud-Computing-Anbieter Amazon entdeckt. Mit verschiedenen Angriffsmethoden (Signature Wrapping und Cross Site Scripting) testeten sie das als sicher geltende System von Amazon Webservices (AWS), auf dem unter anderem die Dienste Twitter und Second Life gehostet werden. Prof. Dr. Jörg Schwenk vom Lehrstuhl für Netz- und Datensicherheit an der Ruhr-Universität Bochum erklärte, dass Amazon daraufhin die Sicherheitslücke bestätigt und umgehend abgesichert habe.
Die ausführliche Pressemitteilung mit weiteren Informationen finden sie hier.