云服务让远程卸载你电脑上的软件、更改你电脑上的数据变得空前简单。继谷歌和亚马逊之后,苹果公司上周也搭上了云服务的末班车——苹果为用户提供廉价的在线存储,用户可以通过苹果云(iCloud)访问任何苹果设备上的音乐、文档和其他文件。
不过云服务也能用于网络攻击、发送垃圾邮件和网络欺诈。荷兰Delft理工大学生的克拉克提醒说:“现在只出现了少数网络攻击事件,大多数网络攻击都很隐蔽,没有被发现。如果云服务供应商不采取积极措施
防止类似事件,这类事件会越来越多。”亚马逊提供了世界最大的云服务平台,这些云服务供应商不仅提供基本的在线存储,也提供虚拟计算——用户可以按自己需要随意租赁“虚拟计算机”。克拉克和他的同事正在研究云服务是如何用于构建僵尸网络的。僵尸网络是由网络攻击者控制的受感染计算机网络。传统的僵尸网络要在用户不知情的情况下控制它们的电脑,需要较长的时间完成构建。但只要用窃取的信用卡购买云空间,就能在瞬间构建一个云僵尸网络,或者叫做僵尸云。上月,在荷兰的Noordwijkerhout
举行的CLOSER云计算会议上,克拉克展示了他的发现。“这个构建速度很快。”他表示,“传统僵尸网络要感染
大量计算机,往往需要等待几个月的时间。”为了验证多么容易就能构建一个僵尸云,克拉克和他的同事花费100欧元从一家领先的云服务供应商
那里租赁了20台虚拟计算机,并使用这些虚拟计算机对自己的网络服务器进行攻击。他们
首先尝试了DDoS攻击,也就是分布式拒绝服务攻击——向攻击目标发送大量数据。僵尸云每秒钟向服务器提交2 000次页面请求,10秒钟后服务器就崩溃了。克拉克还构建了一个更大的僵尸云来模拟“点击欺诈”——自动点击付费点击广告链接来骗取点击收入。广告公司一般通过跟踪每台计算机的IP地址,并阻止同一IP地址的频繁点击来防止“点击欺诈”。克拉克的研究小组使用100台拥有独立IP地址的虚拟计算机构建了一个僵尸云,就绕过了广告公司的防范措施。云服务提供商没有发现、关闭僵尸云的攻击。
那么,有人使用过僵尸云吗?有传闻称最近索尼PlayStation网站受到的攻击就来自亚马逊的云服务服务器,攻击者使用窃取的信用卡租赁了亚马逊的虚拟计算机。不过这个消息还没有完全证实。赛门铁克云(Symantec.cloud)的高级分析师伍德说:“我们已经检测到云服务环境中有垃圾邮件出现,不过规模不大。他
认为,云平台上的虚拟计算机甚至有可能被普通的僵尸网络控制,因为云用户一般不会使用反病毒软件。”德国科罗根(Cologne)市网络安全研究员罗斯(Thomas Roth)最近展示了如何使用亚马逊的服务器破解WiFi密码,他也认为云平台上
缺少反病毒保护是个问题。他说:“我认为亚马逊应该提供脆弱性评估和病毒扫描的系统。”亚马逊公司声称:“我们的网络服务采用多种手段,人工的和自动的,来阻止有人滥用服务。我们的自动化系统已经到位,能够在攻击者退出服务平台前检测并阻止他们的攻击行为。”不过伍德警告说:网络监管宽松的国家很容易出现云攻击。“俄罗斯和中国很快就会出现和亚马逊云类似的云服务平台。你可以把恶意软件、非法软件放在他们那里,他们绝对不会让你下线的。”【编辑推荐】如何
看待云安全问题?大话IT第八期:亚马逊云服务中断引发的血案中网发布域名服务战略 7月全球域名云服务平台上线网秦抢位“云安全”市场云安全公司—熊猫安全发布最新2012产品线云安全路在何方 数据保护是关键【责任编辑:佟媛微 TEL:(010)68476606】 原文:僵尸云:网络攻击者的利器 返回网络安全首页
僵尸云:网络攻击者的利器
时间: 2024-11-10 11:19:05
僵尸云:网络攻击者的利器的相关文章
反垃圾邮件中的云网络
面对新型态垃圾邮件威胁急速增长的时代,传统的垃圾邮件安全网关将面对严重挑战,在此情况下,使用云安全网络将会是一个应对威胁的好办法. 云的进化 此前本报专门对云计算进行过研讨,云计算本身是一种具备动态延展能力的运算方式,通过网络将庞大的运算处理程序自动分拆成无数个较小的子程序,再交由多部服务器所组成的庞大系统,经搜寻.运算分析之后将处理结果回传给使用者.通过这项技术,服务提供商可以在数秒之内,处理数以千万甚至亿万的信息.目前云计算通常以虚拟的型式,把计算.储存.带宽.服务,通过Internet提供
云取证:云网络采集数据取证
云计算和数字之间的取证是不断的互相渗透,在专业的属于上是"云取证",是指从云基础设施采集数字取证数据. 长期以来,事件响应和数字取证一直是计算机犯罪调查的关键部分,随着云计算的快速发展,事件响应和数字取证变得越来越具有挑战性. 仅举几例,本地取证证据包括从日志文件.存储在磁盘上的数据.网络流量和入侵标志物等收集到的信息.本地分析与云服务分析之间的基本区别是,使用本地计算机,通过简单地进入系统,从而可以收集并分析信息. 然而,当涉及到云时,机器无法进行物理访问,只有计算机的某些部分,可以
阿里云网络系列之经典网络和专有网络
阿里云面向客户提供的网络类型服务有经典网络和专有网络两种,但这两者有什么区别呢?阿里官网给的解释是: 经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适合对操作易用性要求比较高.需要快速使用 ECS 的用户. 专有网络:是指逻辑隔离的私有网络,您可以自定义网络拓扑和 IP 地址,支持通过专线连接.适合于熟悉网络管理的用户 相信很多人看了这个解释还是云里雾里,作为用户你该如何判断哪一种是适合自己的网络类型呢: 其实,可以这样简单地理解,从公网ip来讲,经典网络和专有网络没有区别:从内网
阿里云网络技术在线高峰论坛回顾出炉:PDF+视频!
2017阿里云网络技术在线高峰论坛顺利结束,下面是本次活动回顾资料. 提示:目前回顾持续生成中,敬请保持关注. 阿里云ECS网络增强型实例设计原理--李星 / 阿里云高级技术专家 议题简介:为了满足直播.游戏.Hadoop.消息中间件等对网络转发能力有非常高要求的用户场景,主流的云计算厂商都推出了针对网络性能优化的虚拟机实例.如何实现高性能.低延迟.少抖动的虚拟机网络性能,一直都是非常有挑战的问题,业界的有多种实现的方法,但是都各有利弊. 本次分享会重点介绍阿里云的网络增强型的解决方案和思考,包
一张图看懂阿里云网络产品[一]网络产品概览
一张图看懂网络产品系列文章,让用户用最少的时间了解网络产品,本文章是第一篇 网络产品概览 系列文章持续更新中,敬请关注 [一]网络产品概览 [二]VPC [三]EIP [四]NAT网关 [五]负载均衡SLB [六]共享带宽 [七]共享流量包 [八]高速通道 [九]VPN网关 [十]全球加速 [十一]云托付 目前阿里云网络产品共有10个,包括专有网络VPC,负载均衡SLB,NAT网关,EIP,共享流量包,共享带宽,高速通道,VPN网关,全球加速.这么多产品有什么关联呢?为了便于大家理解,我们可以
解开混合云网络困惑
亚马逊VPC是混合云拼图中不可或缺的一部分,它使企业能够控制公有云配置,同时又可以安全地连接到私有数据中心. 安全性和控制历来都是企业高管和IT专业人士在考虑使用公有云服务时的两大担忧.而这一问题在网络方面最严重,IT团队需要在混合云网络中能够控制公有云基础架构的配置以及到私有数据中心的连接安全性. 这些类型的网络拓扑结构可以很复杂.在一个多层次的设计中应用分散到各个系统,而在每个应用层中都有不同的安全要求.这意味着,各个系统必须在不同的网段中相互隔离,而这在标准云服务中是不可能的. 同样的,无
VXLAN和NVGRE能解决云网络VLAN的不足吗?
虚拟化和云有各种各样的网络问题, 但是最令人沮丧的是在 复杂的 虚拟环境里缺乏有效的VLAN,造成数据中心之间延伸远距离网络片段也困难重重.要解决这些问题,VMware和微软采取了封装和隧道2大策略,分别是: VXLAN和NVGRE.VXLAN和NVGRE都使用封装和隧道方式来创建大量的VLAN子网,这些子网可以扩展到2层和3层网络.这是为了解决IEEE802.1Q定义的数量有限的VLAN,实现云和专有网络中共享负载均衡的多租赁网络.如果VXLAN和NVGRE都采取相同的措施,哪个更好?或者 它
云网络:以太网在行动
随着云服务市场的兴起,越来越多的企业用户正在从传统IT环境向包含云的混合环境转移.然而数量众多的云服务提供商,也给云网络的连通性带来了新的问题.如何构建一个开放的云环境,成为日前NetEvents亚太峰会上的一个主要议题.为什么需要开放的云环境据IDC所作的调查显示,亚太地区云服务的应用正在加速."在2013年,只有39%的亚太机构没有使用云服务,到2014年,这个比例将下降到2%",来自IDC的IT服务研究经理Adam Dodds向与会者给出了他最新的调研结果.在企业用户向云迁移的同
云网络时代 网络故障管理何去何从?
检测.发现和纠正网络故障从来都不是容易的事情.过去是客户端服务器"统治".应用运行在指定服务器.最终用户通过以太网.租用WAN链路或其他服务连接的时代,彼时网络故障管理已经比较麻烦了,而现在大型数据中心和云网络让网络故障管理更具挑战性. 技术在变化,但最终结果是最重要的.这里的问题是:用户是否在接受所需的服务质量?答案取决于应用和网络性能.现在的应用通常在公共.私有或混合云上运行,应用作为负载转移在服务器之间迁移.服务器和数据存储之间的吞吐量取决于其他应用放在共享链路的负载. 网络性能