网络战争时代 云计算成黑客枪手新武器

近日《纽约时报》一篇专题报道,伊朗政府利用云计算,针对美国金融机构实施了大规模的网络攻击。以往媒体频繁报道的的网络攻击(cyberattack )均为由Anonymous和LulzSec等黑客组织发动,但此次则是国家之间的“网络战争(cyberwar)”,由此,云计算时代显现出新的问题。

针对银行莫名其妙的网络攻击

上述《纽约时报》的新闻报道,2012年频发的针对美国银行(Bank of America)、花旗银行(Citigroup)以及美国富国银行(Welles Fargo)网络攻击,介绍了一些安全专家的分析和看法。报道指出,这些攻击与传统的方式有不同之处,并透露一些专家的意见,即伊朗政府参与其中。

关键是这些攻击目标并不是个别的计算机,而是数据中心中的计算机(服务器)网络。与此同时,虽然攻击目标是银行机构但并没有金钱损失,而且没有迹象显示顾客信息泄漏。设在华盛顿的战略及国际问题研究中心的计算机专家James A. Lewis说:“美国政府怀疑伊朗政府与这些攻击有关联。”Lewis曾就职于商务部。

报道指出,目前,存在Amazon Web Services(AWS)和谷歌等无数的云计算服务,这些黑客通过运程劫持了其中的一些云计算服务,利用云计算庞大的资源,发起了针对银行网站的分布式拒绝服务DDoS(Distributed Denial of Service)攻击。

利用云计算的网络攻击

调查攻击事件的云计算供应商Radware的专家发现,用于攻击的大量数据来自分布于世界各地的数据中心和网络托管服务,并已经感染了一种隐蔽性极强且具有重复感染能力的名为“兄弟没有问题(Itsoknoproblembro)”的恶性软件,其发送的信息流量最高达到70G。但是,Radware公司并没有公开受到感染的云计算供应商。

此外,这些攻击另一个特点是使用了提高攻击效率的手法,即通过向银行网站输送大量加密(Encryption)请求,以此减慢网站速度或崩溃其网站。但是,除了恶性软件外,无从知晓攻击者究竟是如何劫持这些数据中心。

报道指出,这些针对数据中心的攻击不过是时代的产物。由于越来越多的企业和消费者利用云计算服务处理他们的业务,因此,数据中心成为网络攻击的目标。调查公司Forrester Research的分析师指出,攻击者通常构建独自的私有云,从管理不善的企业的云计算系统盗取资源,或是通过由多个虚拟机构建网络。

另一方面,对《纽约时报》的采访,伊朗政府发表声明否认参与了网络攻击。

网络战争时代已经到来?

实际上,自从新型攻击频繁发生时起,媒体就开始出现有关Itsoknoproblembro和伊朗参与攻击的报道。例如,2012年10月,《华尔街日报(Wall Street Journal)》就曾报道说,伊朗的黑客组织发动了针对美国银行的网络攻击,而伊朗政府有可能给予支持。

报道证实,美国政府在2012年为阻止伊朗核计划开发而实施经济制裁时期,同时针对伊朗的核设施发动网络攻击。同年6月,New York Times通过采访参加白宫的状况分析室会议的有关人员,曾报道美国和以色列政府联合开发Stuxnet蠕虫病毒(超级工厂病毒)的事实。根据维基百科(Wikipedia)的说法,大约近六成的利用Stuxnet攻击集中在伊朗。

同年秋季,美国科技博客Business Insider就发表名为《美国政府是如何引发了由伊朗的黑客发动的网络攻击》文章,具体分析了网络战争的动向。报道还披露,超过140以上的国家正在进行基于网络攻击的间谍活动和针对战争的功能开发。

与此同时,该报道指出,由于美国国防部认为,网络攻击已对国家安全构成威胁,因此,由军队参与报复行为合法,而这一系列网络攻击的动向可能发展成真正的战争。最后,文章引用网络安全企业Stonesoft的网络安全负责人Jarno Limnell博士的话说:“目前,网络战争还属于未开垦的领域,预计今后将逐步完善相关规定。”

黑客的武器“从手枪变为大炮”

而知名科技博客ReadWriteWeb的文章则并没有谈到这一系列攻击事件是否与伊朗政府有关,而是从分析利用云计算的攻击手法探讨问题。文章谈到这些攻击的难度并不高。

英迈国际与远程遥控信息管理产品提供商Xceedium公司负责市场的副经理Patrick McBride警告:“托管虚拟机集装箱的操作系统和网络基础设施方面是安全的,重要的是对于装载用户服务器的集装箱则需要制定控制访问的对策。”而这部分是属于利用云计算服务的用户企业的工作。

McBride说:“如果在亚马逊云计算服务(AWS)拥有账户的人,可以轻而易举地进行安装配置Hadoop cluster。但是,如果不对服务器的访问进行控制,实施补丁等维护,将同连接网络的服务器一样非常脆弱。”也就是说,云计算基础设施方面是安全的,但根据用户的访问管理的情况会产生危险的局面。

Read Write Web最终得出结论,由于黑客能够通过云计算轻而易举地实施攻击,因此,即使事件背后没有政府机构的参与也可以发动一系列的攻击。文章说:“对银行和其他企业来说一个坏消息是,黑客的武器从传统的虚拟手枪(PC)转变为大炮(云计算)。”

目前,针对上述状况相关部门也在加紧寻找相应的对策。例如,美国在线AOL(American Online)就曾报道,美国国防部先进研究项目局DARPA(Defense Advanced Research Projects Agency)为保护系统已着手开发阻止利用云计算发动网络攻击的软件,未来可望使其成为商务用的解决方案。

可以认为,系统管理者和黑客之间的战争,由于云计算已进入新的阶段。

(责任编辑:施柏鹏)

时间: 2024-09-23 10:04:45

网络战争时代 云计算成黑客枪手新武器的相关文章

汽车成黑客攻击新目标

本文讲的是 : 汽车成黑客攻击新目标   , IT168 资讯]首先是你的个人电脑,然后是你的手机.现在,你的车会成为黑客们攻击的首要目标吗? 英国<独立报>网站9月18日报道称,这是一个令人恐惧的想法.黑客攻击你的个人电脑或智能手机或许让你的隐私或财物遭遇风险.而黑客攻击你的车则把利害关系提升到了全新水平.一辆飞速行驶的汽车遭到犯罪分子的控制,其后果将是灾难性的. 这种梦魇般的场景会是怎样的?简单地说,汽车黑客攻击已经出现.去年,在英格兰中部地区和伦敦东部出现了一系列针对宝马汽车的高技术盗窃

6大原因令芯片成黑客攻击新目标

内嵌在硬件中的代码也会有漏洞,且更难以修复.黑客不怀好意的目光正逐渐瞄上这些硬件. 最近的英特尔固件漏洞反映出一个事实:固件和芯片也能被黑.它们,或者说与之相关的控制芯片,像软件一样包含有带脆弱安全漏洞的指令.而且,固件和芯片更难以更新. 可以说:"芯片和固件,就是些更难修复的软件."因此,可以预见,不远的将来,固件和硬件层黑客事件将越来越频繁. 芯片级安全受关注 微软可信赖计算团队引领下,芯片级安全越来越受到重视与防护.一系列工作随之展开,比如几乎每台电脑都嵌入的可信平台模块(TPM

苹果iPodTouch成美军战场新武器(图)

■一位美军士兵的手腕上戴着一个iPodTouch. 据美国<新闻周刊>报道,iPod已经不再是单纯的音乐播放器,它已经迈向了战场.在巴格达的一名美军官员称,苹果公司的iPodTouch 已经开始被引入到美军战地使用.一种商业产品在军队中担此重任是前所未有的突破. 翻译是一项重要功能.现在,一项iPod适用的全新程序"V-沟通"在驻守伊拉克和阿富汗的美军士兵中广泛应用.该程序能进行阿拉伯语.库尔德语以及两种阿富汗语言的口语和书面翻译.同时该程序还会向使用者展示相关语言确切的身

3月4日外电头条:10大最新安全威胁预测 云计算成新目标

[51CTO.com快译]新技术的不断推出在大幅提升运算能力,方便人们生活的同时,也不可避免的使网络犯罪分子们有了攻击的新武器.在2009年,黑客们将在云计算和社交网络等 众多领域发起新的攻击.以下是我们列出的十大威胁,请随时保持注意:恶意软件进入2.0时代恶意软件将伴随着Web2.0一同进入2.0时代,它们将越来越多的向Web 2.0服务发起攻击,包括最新的云服务.许多公司 刚刚采用了基于云计算的服务, 例如Amazon Web Services和微软Azure,这已成为黑客和垃圾邮件的新目标

IBM毛新生:云计算带我们进入新的服务经济时代

在毛新生眼中,"云计算"并不算是一种新的技术,而是"一种新的IT资源使用模式.一种新的业务形态.以及一种新的服务经济模式." 云计算到底是什么?自从这个词诞生以来,我们所听到的更多的是对它的描述,但至今还没有一个确切的可以放在教科书上的定义.在IBM杰出工程师.IBM开发中心首席技术官.IBM新技术研发中心总经理毛新生眼中,"云计算"并不算是一种新的技术,而是"一种新的IT资源使用模式.一种新的业务形态.以及一种新的服务经济模式.&qu

大数据时代云计算在新媒体平台的应用研究

4G 网 络及云计算等新技术的大数据时代, 给新媒体提供了 更大的技术支撑, 本文分析了 大数据. 云计算. 新媒体等技术的特点, 探讨建立和完善应用 于新媒体的云计算模式. 4G 网络已经铺开, 在这大信息. 大数据时代, 新媒体已逐渐成为媒体传播的主要渠道. 而云计算作为一种新兴的技术, 对提升. 优化大数据. 对新媒体信息的处理有着巨大的作用. 云计算逐渐成为储存信息的主要方式, 数字信息化进程中, 产生了大规模的数据, 大数据的生成. 处理和分析对传播学研究, 既是一种挑战也是一种机遇.

网络信息时代 别让政府网站成“僵尸”

在建立健全完善有效的问责机制的同时,建立畅通有力的社会监督举报制度也刻不容缓,当基层政府网站出现"僵尸"化的苗头,公众就应能及时发现和举报,使社会监督举报制度立即启动,及时提醒督促政府网站改进工作,防止从"僵尸苗头"发展成为"僵尸". 据新华社报道,国务院办公厅近日通报今年一季度对全国607个县级以下政府网站的抽查结果,不合格率达18.5%.去年我国首次对政府网站进行普查,421个不合格网站中83%集中在县级以下.本次抽查发现,更新不及时.信息不

欲建网络强国,必先赢网络战争

[提要]  编者按:互联网的缔造者和网络战的始作俑者美国,无疑已经成为世界唯一的网络强国,并明确将中国作为网络空间的最大对手.这一切都要求我们创新网络空间制权理论.研究网络空间攻防战法.发展网络空间武器装备.建设网络空间作战力量.加强网络空间战场建设,全面谋划打赢网络战争. 编者按:互联网的缔造者和网络战的始作俑者美国,无疑已经成为世界唯一的网络强国,并明确将中国作为网络空间的最大对手.中国要走出网络大国到网络强国的崛起之路,就必须建立网络国防力量,形成可对等制衡的新型中美网络大国关系.同时,我

网络战争战况激烈 各国网络空间“硝烟四起”

近日,25个北约成员国及伙伴国在爱沙尼亚举行"锁定盾牌2017"年度演习,这是世界上规模最大.最先进的一场网络防御演习.在演习中,一个虚拟的国家空军基地至少遭受了2500次网络攻击,以模拟其电网系统.无人机.军事指挥控制系统.关键信息基础设施和其他基础设施等遭遇网络攻击的场景.这一演习应近年来愈演愈烈的网络对抗形势而生,而其本身也恰是网络对抗的一个体现. 随着以信息技术为代表的高新科技的迅速发展,军事作战领域也发生了深刻的变革.从前的陆海空单兵种作战逐渐演变成联合作战,而后又发展成&q