精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

可怕云端中間人攻擊手法:云端硬碟其實是駭客的!

責任編輯:editor007

2015-08-26 17:11:02

摘自:51CTO

資安公司Imperva在黑帽駭客大會上展示云端中間人攻擊手法,讓駭客不用破解密碼、不用攻擊程式,也不用撰寫伺服器端的程式碼,即可存取用戶GoogleDrive、Box、微軟及Dropbox上的檔案,達成竊取資料或進行其他攻擊的目的。

資安公司Imperva在黑帽駭客大會上展示云端中間人攻擊手法,讓駭客不用破解密碼、不用攻擊程式,也不用撰寫伺服器端的程式碼,即可存取用戶GoogleDrive、Box、微軟及Dropbox上的檔案,達成竊取資料或進行其他攻擊的目的。

Imperva展示可怕云端中間人攻擊手法:你的云端硬碟其實是駭客的!

Imperva在其報告中詳細解釋,「云端中間人」(man-in-the-cloud, MIIC)攻擊是利用云端儲存服務的檔案同步化機制。檔案同步化的原理是利用同步化軟體與儲存在裝置上的同步化權(quán)杖(synchronization token)完成使用者身份驗證,使本機同步資料匣(sync folder)中的檔案變更或新增可同步到同一使用者的云端服務上,反之亦然。

在實驗中,研究人員設(shè)計了名為「切換器」(Switcher)的工具,只要透過網(wǎng)釣或掛馬攻擊植入使用者電腦,取得裝置上的同步權(quán)杖,就可以冒充是云端服務帳號持有人。然后,經(jīng)由用步化機制,即可將用戶電腦的檔案傳到攻擊者設(shè)立的云端服務帳號,如此一來,不必破解密碼,也能取得用戶云端檔案。

攻擊者也可在云端資料匣中植入木馬或勒贖軟體,將云端平臺當作C&C平臺進行其他攻擊。攻擊者甚至能在檔案中嵌入惡意程式碼,等完成任務后,再把原本干凈的檔案回復到用戶電腦,不留痕跡。更糟的是,由于權(quán)杖和裝置(而非使用者帳密)綁在一起的,因此,受害者即使修改帳號密碼也防堵不了攻擊者。

Imperva設(shè)計的工具只修改了用戶電腦的特定檔案或登錄機碼(registry key),因此很難被偵測到。而且事后駭客也可以將Switcher從使用者終端移除,神不知鬼不覺。

研究人員指出,企業(yè)與個人利用Google Drive、Dropbox等云端服務進行檔案同步愈來愈普及,但同步服務設(shè)計反而使其變成駭客理想的攻擊平臺,只要開個帳號,連C&C伺服器都不必架。在企業(yè)和個人使用云端服務成為常態(tài)的今天,有必要更注意云端的安全。

云端服務成為駭客攻擊管道顯然不再只是理論而已。七月底FireEye發(fā)現(xiàn)一只名為Hammertoss的后門程式,可利用Twitter和GitHub等合法網(wǎng)站作為掩護,以躲避偵測,暗中竊取用戶資料。五月時中國駭客組織也被發(fā)現(xiàn)利用微軟TechNet網(wǎng)站隱藏遠端控制受害電腦的C&C通訊,以竊取資料或修改、刪除檔案。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 南安市| 油尖旺区| 丰镇市| 鹰潭市| 甘德县| 丹阳市| 汨罗市| 梁山县| 阜阳市| 丰原市| 苍溪县| 丹东市| 镇康县| 新密市| 德令哈市| 东明县| 康马县| 顺义区| 海阳市| 永州市| 岳普湖县| 东至县| 慈溪市| 高淳县| 边坝县| 潼关县| 腾冲县| 南澳县| 池州市| 秦皇岛市| 巨鹿县| 永川市| 泰州市| 和政县| 郯城县| 白朗县| 额敏县| 定州市| 香河县| 辽宁省| 逊克县|