云服务面临安全考验 企业需谨防云欺诈

本文讲的是云服务面临安全考验 企业需谨防云欺诈,在3月的RSA安全大会上,来自Bishop Fox的安全研究人员详细介绍了如何利用免费云资源来构建僵尸网络。在这几天的黑帽大会中,Bishop Fox又重新回到这个话题,并带来更多详细信息,他们希望能够阻止别人建立自己的云僵尸网络。

  Bishop Fox公司高级安全助理Rob Ragan介绍说,他的团队现在已经基于他用来构建自己的云僵尸网络使用的技术开发了一个防御框架。

  这个云僵尸网络的概念比较简单,云计算的主要目的是能够在计量的基础上使用可扩展的基础设施。很多云服务提供商提供免费的试用账号和服务来吸引新的用户,而Ragan和他的团队能够利用这样的免费试用服务跨多个供应商构建云服务来作为僵尸网络。

  Ragan并不是手动逐个逐个创建新账户,而是构建自动化工具来帮助快速创建新账户。对于很多云服务提供商来说,电子邮件地址就可以创建一个账户。

  一些供应商已经部署了反自动化工具,例如使用CAPTCHA来防止自动创建账户。然而在某些情况下,Ragan发现他们可以绕过云服务提供商的反自动化工具。

  Ragan看到三分之二的服务仅使用电子邮件作为身份验证来授权使用试用账户。通过其团队的工具,Ragan能够创建无限数量的电子邮件地址,这表明这种身份验证形式并无法阻止云僵尸网络的创建。

  为了帮助企业发现其反自动化的缺点,Ragan及其团队已经部署了他所谓的“反反自动化”框架,该框架包括一个工具集来帮助企业识别风险。

  “我们有技术可以用来绕过电子邮件验证,也有技术可以绕过CAPTCHA,”他表示,“还有办法可以自动化和绕过电话及短信验证。”

  Ragan补充说,还有绕过信用卡验证的机制,有些云服务提供商也在使用这种机制。

  Ragan表示:“我们想要有一个框架,作为工具和技术的单一存储库,来评估反自动化技术的安全性。”

  该代码将会公开公布在Bishop Fox Github网站,其目的是让更多人参与进来,对其进行改善和做出贡献。

  总体而言,Ragan希望企业能够意识到攻击者可以部署技术来绕过反自动化。“攻击者总是能够找到方法来自动化过程,但企业能够提高攻击者的攻击困难度,来减少他们的攻击,”他表示,“我们的想法是提高攻击者的攻击成本,让他们没有那么容易可以自动化获取免费账号的过程。”

作者:邹铮/译

来源:it168网站

原文标题:云服务面临安全考验 企业需谨防云欺诈

时间: 2024-11-19 02:32:35

云服务面临安全考验 企业需谨防云欺诈的相关文章

云服务安全隐患是企业选择云的最大障碍

本文讲的是云服务安全隐患是企业选择云的最大障碍,根据云安全联盟的年度调查显示,虽然企业及其员工正在越来越多的使用云计算服务,但企业高管仍然担心业务数据存储在云计算中所涉及的安全隐患. 这个"云部署做法和重点调查报告"发现,74%的企业计划在今年部署云计算服务,但只有8%的企业认为他们知道其员工正在使用什么应用程序.此外,只有21%的企业有团队或委员会负责创建云安全政策;另外31%的企业计划建立一个这样的团队. 该报告显示,企业担心起员工正在快速转向云服务.执行该调查的云安全公司Skyh

作为一个云服务提供商,亲加通讯云能为开发者带来怎样的收益?

在通讯云领域,亲加可谓是一个老兵了,从 成立之初,亲加通讯云就一直致力于多媒体通讯领域的耕耘,积累了诸多的技术基础及经验.伴随着移动互联网及云服务的兴起,亲加通讯云瞄准了移动App内社交.聊天的刚需,通过云服务的模式,快速.简便的将多媒体通讯功能提供给开发者,让开发者能够快速为自己的App添加应用内的用户间单聊.群聊.对讲机.实时语音聊天等功能,从而助力App社交化. 如果一个开发者自己动手为应用搭建聊天.通讯的功能,至少需要2.3个月才能完成.而下载亲加通讯云的相关API接口或SDK开发包,可

小米云服务在哪里打开 新版MIUI小米云服务打开路径介绍

新版MIUI小米云服务设置教程: 1.下拉通知栏,在搜索框里搜索[我的小米],并点击打开. 2.点击[云服务],这就时旧版小米云服务的设置位置啦,以前云服务的设置选项已经全部搬迁到了"我的小米"里面. 以上就是小米手机云服务在哪里的介绍教程了,有需要设置云服务配置的朋友快点拿出手机按照教程来尝试一下吧.

解析企业采用公共云服务面临的安全问题

考虑到IT外包服务的成熟,企业为了实现更大的成本节约和资源利用率,会很自然的选择公共云计算服务.而事实并非如此.其中对公共云服务的安全性质疑一直是企业不敢采纳公共云服务的主要原因.对大多数企业来说,数据安全的风险会让它们非常恐惧. 本文中将大致介绍一下为何企业为了更好的效益应该采用公共云服务,采用公共云服务所面临的关键安全问题和挑战是什么,以及在整体的安全评估框架中该做些什么,才能解决公共云服务所面临的安全挑战. 首先,目前并没有确凿的数据支持部分人认为"公共云服务相比企业内部数据中心的安全机制

高处不胜寒 亚马逊式云服务遭遇“风暴”考验

7月3日报道,上个周末,一场美国东海岸的暴风雨断掉了当地居民电力的同时,也切断了全世界用户的一些热门互联网服务,其中包括Instagram.Pinterest和Netflix.这个连锁反应发生的源头--亚马逊云服务(AWS). 亚马逊云服务出现问题已非新鲜事,在过去的15个月里,这是北弗吉尼亚云计算中心的第四次服务中断.就在今年6月初,该中心就发生了一场宕机服务,受牵连的公司包括Heroku.Quora.HootSuite等知名企业.2011年4月和今年3月,也均出现了不同规模的故障. 这一次次

调查发现 云服务面临重大安全信任问题

对于刚刚起步的云服务行业,信任问题是一个重大问题.虽然对于大多数企业而言,将昂贵的数据存储外包给托管服务供应商的好处显而易见,但挥之不去的安全问题让很多企业都不愿意转移到云服务. 在数据库安全供应商GreenSQL举办的两次云安全研讨会上,对387名与会者的调查发现,80%的受访者对于将数据迁移到云端时可能出现的安全问题.合规问题以及失去控制权的问题感到非常焦虑. 缺乏信任的云计算 GreenSQL调查主要集中在一个主要问题:"当你将数据库转移到云端时,你主要担心什么安全问题?"三分之

采购季:云服务不断进化为企业带来更多选择

云计算的发展在今年第一季度依然亮眼,尤其1月29日第三批20个云服务商的32个云服务通过可信云认证,可以看出目前云计算产业尤其是国内呈现出强势发展,并且企业在云计算上也开始更加关注部署和管理层面问题. 先从一组调研数据看看中国云计算目前的发展情况,中桥调研咨询对中国市场的调查结果显示,未来24个月云计算在中国市场将强劲增长.企业级用户在云计算投入远高于中小企业.近70%的企业级用户(企业规模在1000人以上)表示已经或计划在未来24个月完成云计算的部署.企业级用户在未来两年,将云演进作为IT投资

将孤立应用有机整合的云服务平台Gleasy面向企业用户推出移动端

今天,Gleasy团队向我们透露,他们终于推出了 Gleasy 面向企业用户的移动客户端(暂时只有 Android 版),就像 Gleasy 在 web 版本那样,Gleasy 的移动端依旧沿袭这一思路,将企业需要整合的孤立应用整合起来.就像之前所介绍的,Gleasy 在推出移动端之前,专注于 web 版本个人云服务平台及一站式云办公平台的开发,以类似 Q+ 的理念做企业平台.相比其他较轻的企业平台,Gleasy 的一站式办公平台做了更多底层架构的建设,让基础应用可以做更多功能的整合.虽然 Gl

云服务时代来临 印刷包装行业需积极应对挑战

[硅谷网9月23日]讯:近年来http://www.aliyun.com/zixun/aggregation/14896.html">云服务商业模式迅速崛起.这种商业模式起于网络飞 速发展时其,据百科解释:互联网打破地域分割形成一个统一大市场,为个性化需求提供产品开始有利可图.其客观效果是:把创业成本降到最低,创业者只专注于创意等核心环节,运营和管理将不再重要.小公司开始挑战大公司,颠覆"规模制胜"的工业文明.我们的社会和文化将更加独立和自由.这种服务类型是将网络中的各