云計算里的安全:警惕云服務被惡意利用 |
發布時間: 2012/9/15 18:26:49 |
云計算擁有龐大的計算能力與豐富的計算資源,惡意攻擊者正在越來越多的利用合法的云計算實施惡意攻擊。 今年四月份的索尼被黑客攻擊事件,就是惡意攻擊者利用亞馬遜彈性云計算服務對索尼PlayStation Network和索尼Online Entertainment服務發動攻擊所致。網絡罪犯還曾利用Amazon的云網絡傳播惡意軟件,盜取了9家銀行的用戶數據。利用EC2服務,惡意攻擊者能夠很輕松的破解復雜的密碼。 對于惡意攻擊者,云計算擴展了其攻擊能力與攻擊范圍。 首先,云計算的強大計算能力,讓密碼破解變得簡單、快速。同時,云計算里的海量資源,給了惡意軟件更多傳播的機會。 其次,在云計算內部,云端聚集了大量用戶數據,雖然利用虛擬機予以隔離,但對于惡意攻擊者而言,云端數據依然是極其誘人的超級大蛋糕。一旦虛擬防火墻被攻破,就會誘發連鎖反應,所有存儲在云端的數據都面臨被竊取的威脅。 另外,數據遷移技術在云端的應用,也給惡意攻擊者竊取用戶數據的機會。惡意攻擊者可以冒充合法數據,進駐云端,挖掘其所處存儲區域里前一用戶的殘留數據痕跡。 云計算在改變IT世界,云計算也在催發新的安全威脅出現。云計算給人們帶來更多的便利,也給惡意攻擊者更多發動攻擊的機會。 云計算提供商需要在搭建云計算環境時,就仔細考慮設計云端的安全架構。把安全從底層做起,注意每個細節。利用云計算的惡意攻擊,不僅僅是給用戶帶來損失,也會讓人們對云計算自身失去信心。 本文出自:億恩科技【www.laynepeng.cn】 |