0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算遭到了黑客的六维暗算

汽车玩家 来源:今日头条 作者:徐鹏 2020-03-20 17:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

绝大部分的网络流量都流向了云端、边缘及终端。无论企业用户们身处何处或采用何种设备,他们都需要直接且无中断地访问云端资源,方便的同时用户却遭到了黑客的六维暗算。

远程访问植入木马

每个技术时代所面临的威胁是不同的,云时代有其自己的特点,例如有黑客会利用被称为“rootkit”的软件去攻击云平台和企业内部的防火墙,这种恶意软件的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息。之后,黑客会利用远程访问木马软件植入到基于云计算的服务器上。此外,黑客还会强行调用认证或者去访问错误配置的存储数据,引起系统混乱。

配置有漏洞是云风险

随着将关键基础架构、应用及云主机迁移至云中,云部署同样为企业带来诸多风险,由于缺乏适当的IT监督或安全管控,进而导致数据丢失、泄露及违反合规的风险。对于企业CIO来说,他们并不清楚在业务流程中到底会配置多少云应用或功能也是风险。

加密差异是伪保护

由此带来的问题就是复杂性,云与本地、多云之间的混合业务部署为安全防范增加了复杂性。例如,不同SaaS应用在访问控制、数据控制、用户行为和数据加密等方面存在较大差异,是伪保护。一份报告显示,有接近半数的企业用户缺乏对云基础设施安全性的控制和可视性,由此引发了担忧。尽管看起来那些被存放在对象存储中的隐私数据被保护起来了,但因为访问控制公开化、管控策略松散等问题,黑客还是可以自己提取到可用信息。

绕过安全防护仍可攻击

一些解决方案已经在客户机中安装代理来完成这一任务,但基于代理的解决方案在增加复杂性的同时吸引力有限,如果恶意攻击者获得root权限(提供了对主机的完全控制),便可以完全绕过代理。传统的网络边界正在逐渐消失,零信任方法的重要性也因此日渐凸显,这种方法不再一味地强调基于边界的安全性,而是致力于为员工提供更加安全的访问,无论他们位于何处或采用何种设备。

开放也是一把双刃剑

开放式的API让云平台接入第三方功能变得更容易,相应的也暴露出了高安全性的问题,这种攻击可以是链式反应。有些黑客会劫持API的凭证,然后拿着这些所谓的“验证”信息去获取更深层的指令,如密钥或SaaS中的口令,甚至进行更高级或更高权限的恶意攻击。尤其是,现在很多云应用是基于开源技术研发的,很难说在GitHub上的代码不会有泄露风险。同时,这些攻击者可能还会通过应用商店反向进入后台去获取认证信息。

伪造请求在威胁

而在服务器端,伪造请求同样让防护者头痛不已,依然与API相关。这种威胁可以直接渗透到基础设施的层面,去读取配置、日志等信息。通过掌握服务器端请求伪造漏洞,黑客可以直接从内部利用API升级权限。当然,也有攻击者会直接发起大规模的直接攻击,突破口就是得到相应的访问权限,然后用算力资源去挖矿或者变卖数据。

办法

面对多维度的黑客打击,企业唯有打破私有云、公有云还是混合云的环境壁垒,拥有追踪更多风险因素的能力,并通过集成式全新API接口扫描云中应用和套件库,以此来堵住新的漏洞。

结束语

云计算在遭受六维、甚至多维的暗算,有些是黑客故意所为造成的,有些是用户自己大意,让黑客钻了空子暗算。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8042

    浏览量

    144750
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边缘计算vs计算,关键差异一文分清

    边缘这个词在物联网的世界里被赋予了新的定义,特指在设备端的附近,所以根据字面定义,边缘计算即在设备端附近产生的计算。边缘计算是相对计算而言
    的头像 发表于 04-17 14:29 291次阅读
    边缘<b class='flag-5'>计算</b>vs<b class='flag-5'>云</b><b class='flag-5'>计算</b>,关键差异一文分清

    光伏运平台的建设需要哪些技术支撑?

    光伏运是当下光伏电站运营管理中的一项十分重要的工作,光伏运平台的建设是电站运管理工作的必然,旨在满足不断发展的运管理需求,为光伏电
    的头像 发表于 03-30 15:21 233次阅读
    光伏运<b class='flag-5'>维</b><b class='flag-5'>云</b>平台的建设需要哪些技术支撑?

    从 “孤岛” 到 “协同”:安科瑞变电所运平台,管理简单高效

    的高效化、智能化需求,诸多痛点问题日益凸显。安科瑞变电所运平台(AcrelCloud-1000)依托物联网、计算、大数据等先进技术,
    的头像 发表于 03-24 17:40 623次阅读
    从 “孤岛” 到 “协同”:安科瑞变电所运<b class='flag-5'>维</b><b class='flag-5'>云</b>平台,管理简单高效

    什么是企业服务器-计算

    企业服务器是指为企业提供的基于计算技术的服务器解决方案。华纳是一家计算服务提供商,为企业
    的头像 发表于 12-29 17:57 1060次阅读

    力传感器:机器人的“触觉”,选末端还是内置?

    在精密装配线上,机器人能以毫米级的精度将齿轮严丝合缝地压入;在手术室,机械臂能感知到针尖穿透组织时微牛级的力量变化。这一切“神奇”操作的背后,都离不开一个关键部件——力传感器。一、什么是
    的头像 发表于 12-25 13:59 910次阅读
    <b class='flag-5'>六</b><b class='flag-5'>维</b>力传感器:机器人的“触觉”,选末端还是内置?

    7×24小时AI运服务:以 “-边-” 架构重塑企业 IT 运范式

    前言科技7×24小时AI运管家,依托自主研发的“-边-”智能网架构,融合SD-WA
    的头像 发表于 12-24 09:20 906次阅读
    7×24小时AI运<b class='flag-5'>维</b>服务:以 “<b class='flag-5'>云</b>-边-<b class='flag-5'>云</b>” 架构重塑企业 IT 运<b class='flag-5'>维</b>范式

    融合:创新计算架构的全面解析与应用

    在当今数字化的时代,计算已经成为推动企业创新和发展的关键技术。随着企业需求的多样化和技术环境的不断变化,单一的计算模式已无法满足企业对灵活性、可扩展性以及智能化服务的需求。融合
    的头像 发表于 12-23 14:17 475次阅读

    分科技亮相2025四图新Evolution创想大会

    、芯片厂商和计算服务商的众多嘉宾,展示了P+V(高精度定位服务+环境感知)方案、INS Pro高性能卫惯一体产品等创新成果,彰显了其从“精准定位”迈向“AI感知”的战略升突破‌。
    的头像 发表于 11-06 10:00 538次阅读

    为何人形机器人离不开力传感器?

    电子发烧友网综合报道 在人形机器人从实验室走向商业化的浪潮中,力传感器如同赋予机器人类似人类触觉的“神经末梢”,成为其实现精准交互、动态平衡与安全协作的核心支撑。   力传感器
    的头像 发表于 10-26 02:47 6247次阅读

    告别人工巡检繁琐,安科瑞电力运平台助力提升运效率

    安科瑞 王晶淼 Acrel-wjm 一、前言 数字化转型正在深刻影响电力行业,运平台已成为推动这一行业演进的重要力量。随着计算、物联网和大数据技术的不断成熟,电力运
    的头像 发表于 09-16 14:41 729次阅读
    告别人工巡检繁琐,安科瑞电力运<b class='flag-5'>维</b><b class='flag-5'>云</b>平台助力提升运<b class='flag-5'>维</b>效率

    理想i8获NESTA电安全证书

    近日,理想i8顺利通过中汽中心NESTA电安全严苛验证(电池安全、消防安全、电磁安全、充电安全、功能安全、高压安全),并获得证书。
    的头像 发表于 08-25 10:15 1770次阅读

    安科瑞运平台助力“无人值守”智管,变电所“数字员工”上线!

    安科瑞提供了AcrelCloud-1000电力运平台解决方案。平台通过高性能网关采集仪表与传感器数据并统一上传到数据监控中心,监控中心结合了计算、大数据、智能AI、行为分析和场景
    的头像 发表于 08-07 09:35 860次阅读

    图新与阿里达成战略合作

    近日,北京四图新科技股份有限公司(以下简称“四图新”)与阿里计算有限公司(以下简称“阿里”)正式签署战略合作框架协议,宣布建立长期战
    的头像 发表于 06-05 17:53 1278次阅读

    Gartner发布技术发展的大趋势

    Gartner发布未来四年技术发展的大趋势,包括对技术不满、人工智能/机器学习(AI/ML)、多云和跨、可持续性、数字主权以及行业解决方案。Gartner顾问总监JoeRogu
    的头像 发表于 05-19 11:40 1148次阅读
    Gartner发布<b class='flag-5'>云</b>技术发展的<b class='flag-5'>六</b>大趋势

    JCMsuite中对二光栅的定义和仿真

    晶格和一个方形晶格的阵列排布: 正方晶格阵列;是正交的 方晶格阵列;两个晶格矢量形成一个60°角,且长度相等。 对于仿真,可以限制在一个单元晶胞(原始单元晶胞)上的计算,下图展示利用
    发表于 05-19 08:53