黑客紧盯云计算 GSM再暴安全漏洞

在近日于美国拉斯维加斯召开的2010年国际黑客大会上,云计算安全成为一个颇为引人注目的焦点话题。将近90%的与会黑客和IT安全专家表示云计算安全令人担忧。

一位云计算安全爱好者称:“现在的云计算服务提供商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,我们很容找到并利用这些漏洞。”

调查显示,50%以上的企业正在考虑使用云计算服务。其中的12%看重的是云计算服务的成本效益。然而,安全问题可能成为这些企业选择云计算的主要阻力。

Fortify公司首席产品官Barmak Meftah表示,由于云计算服务提供商没有采取足够的措施解决其服务的安全问题,整个云计算系统暴露给黑客的漏洞就更多。如果不能采取有效措施,云计算系统有可能成为未来黑客任务的重点目标。

Meftah补充说:“在2010年国际黑客大会上,45%的受访安全专家(包括黑客)表示他们已经尝试利用云计算系统的安全漏洞进行黑客任务。仅从这一点你就可以看到云计算安全问题潜在威胁和影响之大!云计算服务提供商,包括将要提供云计算服务的IT服务提供商必须充分重视云计算安全问题,积极开发行之有效的云计算安全策略和解决方案。”

安全是一个永恒的话题,在GSM加密算法遭遇破解之后,移动通信领域再暴巨大安全漏洞。美国安全高手克里斯•佩吉特表示,想要知道邻居手机通话的全部内容仅需要只要花费1500美元。

据悉,整个窃听过程是通过“国际移动用户身份追踪器”实现的。该装置只针对GMS手机,对3G/4G制式的手机不起作用。GSM协会已经证实这种设备的确有窃听近距离手机通讯的能力。

原文链接:http://www.microvoip.com/cloud/security/201008/133890.html

时间: 2024-09-20 05:34:55

黑客紧盯云计算 GSM再暴安全漏洞的相关文章

渗透测试员分享黑客最常利用的那些漏洞

本文讲的是 :  渗透测试员分享黑客最常利用的那些漏洞  ,  [IT168 编译]网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击.这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问. 这些渗透测试人员几乎都有类似的漏洞清单.每份清单的最

三流黑客即可利用的CPU缓存漏洞 HTML5浏览器全部中招

本文讲的是三流黑客即可利用的CPU缓存漏洞 HTML5浏览器全部中招,哥伦比亚大学的四位研究人员认为,可以通过CPU缓存来监视用户在浏览器中进行的快捷键及鼠标操作. 该漏洞对最新型号的英特尔CPU有效,比如Core i7.另外,它还需要运行在支持HTML5的浏览器上.总的来看,约有80%的台式机满足这两个条件. 哥伦比亚大学的四位研究人员设想了这种攻击:通过恶意网络广告向用户投放JavaScript,然后计算数据到达CPU三级缓存的时间,进而推断用户正在进行的具体操作. 研究人员提醒谷歌.微软.

微软:黑客大赛中攻破IE8的漏洞不影响IE9

在第五届CanSecWest Pwn2Own黑客大赛的第一天,http://www.aliyun.com/zixun/aggregation/35388.html">苹果Safari和微软IE8成为被黑客们攻破的首批浏览器.其中,在打着完全补丁的64位Mac OS X Snow Leopard的MacBook Pro笔记本上,法国安全机构VUPEN成功黑掉了Safari.第二个被拿下的就是64位Windows 7 SP1平台上的IE8.对此,微软安全回应中心在官方微博上表示:"我

黑客攻击索尼用零日漏洞,杀鸡竟用牛刀

网易科技讯 1月21日消息,据国外媒体报道,熟悉索尼黑客事件调查的消息人士日前向媒体透露,这次黑客所使用的工具远比人们想象的要复杂.黑客们利用之前不为人知的系统漏洞侵入索尼影业的系统,这种漏洞又被称为"零日漏洞",具备极大的突发性与破坏性,往往会被国家级别的黑客利用.目前还不清楚这个漏洞涉及系统哪一部分,是否是核心区域. 这篇报道也与之前美国国家安全局的声明针锋相对,后者认为黑客的攻击方式是向索尼的雇员发送大量的定向钓鱼邮件.定向钓鱼邮件是一种非常简单的黑客攻击方式,向一个私人邮箱发送

黑客通过云计算提供DDoS攻击服务

 本文讲的是 :  黑客通过云计算提供DDoS攻击服务  ,  [IT168 资讯]云计算不仅仅对企业有吸引力,同时也吸引了黑客的目 光.现在已经有报道声称,很多黑客正在利用云计算来产生新的收入来源,毕竟云计算也同样简化了黑客的基础设施配置. 这种行为被称之为AaaS(Attacks-as-a-Service),也就是将攻击作为一种服务.现在很多黑客通过云来提供一些"见不得光"的网络服 务,比如说租赁或者出售僵尸网络(可以用来发动大规模的DDoS攻击);通过木马帮助游戏玩家在线进行作弊

黑客陈良&邓欣:和漏洞做朋友

    如果你愿意像上帝一样纵览中国科技史,会发现黑客有很多种. 譬如季昕华,他用黑客的精神研究人的"规律",建立了云服务巨头UCLOUD.他的开疆拓土,目的却是为自己的初心--"安全"拓荒出更大的市场空间. 譬如呆神,作为安全圈的交际花,他可以让已经加入百度.腾讯.阿里巴巴.360的各个年龄的黑客界半壁江山坐在同一个宴会厅把酒言欢.总角之宴,言笑晏晏. 譬如潘剑锋,他厌倦了黑客攻防中不断加厚的防弹衣和不断加重的炮弹,选择告别"军备竞赛",潜入代

iPad黑客因利用AT&T服务器漏洞而获罪

本文讲的是 :  iPad黑客因利用AT&T服务器漏洞而获罪  ,  [IT168 评论]FBI在2011年起诉Andrew Auernheime,即知名黑客"weev",指控他利用AT&T服务器的安全漏洞,盗取了大约11.4万iPad 3G网络用户的电子邮件地址.安全漏洞在当时成为了媒体头条,因为weev 能够利用它获取一些知名人士的邮件地址,如纽约市长 Michael Bloomberg,Diane Sawyer 和 Rahm Emanue. Weev 随后被法庭定

白帽黑客发现上帝模式共享服务器数据库漏洞

本文讲的是白帽黑客发现上帝模式共享服务器数据库漏洞,MySQL.MariaDB和Percona的服务器及XtraDB集群发现危险新漏洞,只要联动使用,共享环境中的攻击者可获取服务器完整控制权. 数据库服务器恐怕是世界上最流行的物件了,所有主流科技巨头都是它们的客户,包括谷歌.Facebook.推特.eBay.思科.亚马逊.Netflix等等等等. Legalhackers的白帽黑客达吾德·古伦斯基称,他发现并秘密报告给厂商以修复的竞态条件漏洞(CVE-2016-6663)存在于MySQL.Mar

黑客眼中云计算的五大漏洞

云计算服务是一种"租赁"方式的IT服务交付模式,让IT服务像"自来水"或"电"一样,付费即用,不仅适合业务流量的弹性变化,也节省了自己建设.维护机房等基础设施的成本,是政府公众服务.中小企业业务管理,或者大型企业的外包业务等的理想选择. 根据NIST(美国信息技术研究所)的定义,云计算服务分为三种交付模式: SaaS:为消费者提供使用运营商应用程序的能力: PaaS:在云计算基础设施上为消费者提供部署应用程序的能力: IaaS:为消费者提供处理.