黑客ddos攻击解释(DDoS攻击是黑客吗)
如何應(yīng)對大流量攻擊?
購買CDN加速服務(wù),把流量泄掉就好了,攻擊者也需要成本,最終是消耗戰(zhàn)。
阿里云為什么會遭遇ddos攻擊?
今日,阿里云企業(yè)認證微博稱,在12月20日至21日,阿里云上一家知名游戲公司遭到了一次DDoS攻擊,攻擊時間長達14小時,攻擊峰值流量達到453.8Gb。具體是哪家游戲公司遭到攻擊和遭受攻擊的原因,目前阿里尚未透露。阿里云表示,對這次黑客攻擊行為表示譴責(zé),并呼吁所有互聯(lián)網(wǎng)創(chuàng)新企業(yè)共同抵制黑客行為。“面對黑客攻擊,阿里云決不妥協(xié)。”
云計算在黑客看來是什么?
云計算不同于傳統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),黑客從哪里進攻,服務(wù)商在哪里防御,哪里是云計算服務(wù)的安全戰(zhàn)場?從云計算的模型分析,不難看出未來安全的“五大戰(zhàn)場”:
1、用戶接入門戶:云計算服務(wù)是通過網(wǎng)絡(luò)提供的,用戶使用固定或移動的智能終端登錄到云服務(wù)上,接入門戶就是云計算服務(wù)的網(wǎng)址,是外部訪問者的必經(jīng)之路。這里是云計算的“大門”,用戶從這里進來,攻擊者也從這里進來。這里最容易遭到的攻擊如下:
? 密碼攻擊:猜測用戶密碼,冒充用戶登錄,獲取用戶資源。云計算一般不會開通遠程平臺管理功能,但對于PaaS/IaaS來說,用戶遠程管理自己的平臺是常見的,攻擊管理者密碼更加具有誘惑力;
? 偽造“證件”:多因子認證,除了口令以外,還有數(shù)字證書或指紋、虹膜等,要冒充用戶,就必須“仿造”這些“證件”。在終端上收集了用戶有關(guān)信息后,仿造還是相對容易的,如銀行卡、身份證等;
? 釣魚網(wǎng)站:這是傳統(tǒng)的攻擊方式,目標是用戶的有關(guān)私密信息,云計算的登錄界面與網(wǎng)站非常雷同,被“釣魚”攻擊是容易的;
? 信息竊聽:竊聽用戶的通訊,如破譯用戶郵箱后,可以復(fù)制用戶的來往郵件,監(jiān)控用戶的業(yè)務(wù)往來;
? DDOS攻擊:這是針對云服務(wù)服務(wù)商的,可分為門戶帶寬攻擊與服務(wù)能力攻擊,目的是造成云計算服務(wù)的中斷,并以此要挾服務(wù)商妥協(xié),交保護費。
2、業(yè)務(wù)應(yīng)用軟件(SaaS、PaaS服務(wù)):無論是服務(wù)商還是用戶提供的業(yè)務(wù)軟件,都包含大量的漏洞,并且利用難度低,入侵者不僅可以通過攻擊應(yīng)用軟件,獲得用戶信息,而且可以作為下一步占領(lǐng)“主機”的跳板。攻擊方式多樣,主要的如下:
? 病毒與蠕蟲:利用應(yīng)用軟件的漏洞傳播病毒、蠕蟲越來越多了,攜帶上木馬就更加可惡,因為木馬可以回家,無目標的滲透成了有目的破壞組織;
? 掛馬:云計算的服務(wù)多為BS架構(gòu),通過Web掛馬,是目前傳播木馬的主要途徑。突出的是社交類、共享存儲類服務(wù),用戶上載信息多而復(fù)雜,容易攜帶惡意代碼。網(wǎng)站掛馬對服務(wù)商本身的服務(wù)沒有影響,只是面子問題,受傷害的是用戶;
? 應(yīng)用軟件攻擊:針對Web應(yīng)用進行入侵,如SQL注入、XSS等,獲取用戶數(shù)據(jù)庫權(quán)限,盜取用戶資料;這是目前互聯(lián)網(wǎng)使用最多的入侵方式;
? 主機攻擊:再進一步就是獲取主機,可以通過操作系統(tǒng)的漏洞直接進行攻擊,難度要大些(大多服務(wù)器進行了安全加固),通過應(yīng)用軟件做跳板就相對容易,先獲得應(yīng)用程序的權(quán)限,再通過緩沖區(qū)溢出等方式“提權(quán)”,占領(lǐng)服務(wù)主機或虛擬機,安裝后門或控制程序,把主機變成攻擊者控制的“肉雞”。
3、虛擬機(IaaS服務(wù)):虛擬機是云計算服務(wù)的基本“容器”,也是IaaS服務(wù)的出租單位,它本身彈性服務(wù)能力與低廉的成本,通過簡單的商務(wù)聯(lián)系就可以使用。對黑客來說,這本身就是一個大“資源”,除了利用它,還可以突破它,入侵到服務(wù)商的后臺管理:
? 虛擬機“溢出”:云計算服務(wù)商為多個用戶提供安全的服務(wù),是因為他們可以把用戶之間隔離開來,避免用戶之間的信息共享與訪問。如同酒店里不同客戶安排在不同的房間內(nèi),通過門卡與監(jiān)控防止客戶“走錯”房間。攻擊者希望突破這道限制,也就是“溢出”,溢出后,不僅可以訪問“鄰居”的數(shù)據(jù)與系統(tǒng),還可以訪問后臺的管理系統(tǒng),控制整個“酒店”的賬目。
這種突破技術(shù),依賴于服務(wù)商使用的云計算服務(wù)平臺的安全性,目前商業(yè)化的平臺并不多,已經(jīng)有黑客宣布可以做到“溢出”了。
? 資源濫用:對于攻擊者來說,掌握“肉雞”的數(shù)量,就如同自己控制的軍隊有多少一樣,而云計算服務(wù)就可以提供了這樣廉價的、合法的“士兵”,用不著花大力氣去一個一個地攻擊獵取了;被“利用”的主要方式如下:
n 破譯密碼:入侵過程中密碼破譯是最花費計算能力的,除非國家性質(zhì)的攻擊,計算能力對入侵者來說都是寶貴的財富,租用廉價的云計算,直接用于破解密碼是不錯的主意。而對于云計算服務(wù)商來說,區(qū)分用戶是在“科學(xué)計算”,還是解密國防部的高精度密碼,是很難區(qū)分的,再說,出于對用戶“業(yè)務(wù)”的私密性考慮,還阻止了服務(wù)商進行深度的監(jiān)控。
如同銀行從來不管用戶的交易是稻谷,還是“白粉”,都提供同樣“優(yōu)質(zhì)”的金融服務(wù)。
n “肉雞”:一個虛擬機就是一個“肉雞”,可以直接租用,在進行DDOS攻擊時,集中大量的“肉雞”進行,每個“肉雞”的流量與狀態(tài)并非我們想象的那樣異常,云計算的服務(wù)商很難判斷(不能判斷,就無法制止)。并且云計算服務(wù)都是跨國界的,攻擊者可以開發(fā)一個自己的“肉雞”管理軟件,讓“肉雞”分散而均勻。
n “跳板”:“僵尸網(wǎng)絡(luò)”之所以難以破解,是因為控制者往往通過多層“跳板”,遙控前臺的“肉雞”發(fā)起攻擊,防御者阻斷大量的肉雞,也不能阻止攻擊者組織下一次的“沖鋒”。云計算服務(wù)的獲得,大多數(shù)通過網(wǎng)絡(luò)身份鑒別的,跨地域、跨國界的很多,直接用虛擬機作為“跳板”,攻擊者到虛擬機的鏈接是私有加密的,服務(wù)商即使發(fā)現(xiàn)攻擊者的命令是自己的虛擬機發(fā)出的,也很難定位后臺的控制者。如果再通過幾個云計算服務(wù)商之間的虛擬機,跳來跳去,就更加難發(fā)現(xiàn)真正的攻擊控制者了。
4、云計算管理平臺:云計算管理平臺是云計算服務(wù)的核心(包括業(yè)務(wù)運營管理與資源虛擬化管理兩部分),這里發(fā)生“故障”,常常對服務(wù)是致命的。這里防護的不僅是來自外來的入侵者,更重要的是防備內(nèi)部人員的“誤操作”:
? 黑客入侵:入侵到這里,就成為整個云計算服務(wù)的“主人”,不僅可以掌握該服務(wù)商所有的用戶資料、計費信息,而且可以自由監(jiān)控任何用戶的業(yè)務(wù)動態(tài),當然隨意為自己開設(shè)專用虛擬機更是小菜一碟了。
因為云計算安全非常重要,一般選用專業(yè)的公司管理,關(guān)閉遠程管理通道,多維度安全加固,目前黑客入侵選擇比較多的是通過虛擬機“溢出”,或者是平臺自身的漏洞;
? 內(nèi)部人員:嚴密的防護,必然導(dǎo)致攻擊轉(zhuǎn)向“內(nèi)部實施”。因此,安全管理者應(yīng)該警惕的是發(fā)生的“失誤”,確實是工作人員的操作失誤;其中相當多的可能是“有意”,也許是攻擊者冒充內(nèi)部人員的,也許是內(nèi)部人員被攻擊者收買的。總之,大多用戶敏感信息泄漏的案例說明,內(nèi)部人員的“監(jiān)守自盜”概率很高。當然內(nèi)部管理問題造成的業(yè)務(wù)中斷案例也是非常多的,如2011年4月的亞馬遜Web服務(wù)中斷是因為系統(tǒng)的升級造成的。
5、數(shù)據(jù)中心:云計算服務(wù)在用戶看來是虛擬的,但最終的“工作”還是要落實到物理的機器與設(shè)備上,支撐云計算服務(wù)的數(shù)據(jù)中心是實實在在的,是清晰可查的,因此,對于云計算服務(wù)商來說,物理安全同樣重要:
? 設(shè)備故障:機房內(nèi)設(shè)備故障、自然災(zāi)難等對用戶服務(wù)都有非常大的影響,即使用戶數(shù)據(jù)被異地容災(zāi),但對實時性要求強的服務(wù)業(yè)務(wù),如視頻會議、遠程醫(yī)療等,處理能力的大幅度下降必然影響這些服務(wù)的提供質(zhì)量;
? 數(shù)據(jù)泄密:盜取物理介質(zhì),或人為拷貝復(fù)制,看似原始簡單,卻是很實用的獲取方法。
這是在云計算服務(wù)商方面的“五大戰(zhàn)場”,較量時難免的。在用戶終端方面,同樣是安全的多發(fā)地,這里也是安全最薄弱、情況最復(fù)雜的地方,病毒、木馬、蠕蟲的傳播,直接隨著“用戶業(yè)務(wù)”,合法地流進云計算的服務(wù)端。不能“凈化”的終端,對服務(wù)商也是服務(wù)難以保障的一個總要原因。
總之,在云計算中,網(wǎng)絡(luò)的邊界沒有了,使用者與攻擊者的位置上模糊了,邊界隔離的安全理論不是很適用了。在新的業(yè)務(wù)環(huán)境下,用戶業(yè)務(wù)流成為業(yè)務(wù)管理、安全防護的基本單位,對用戶業(yè)務(wù)流的“隔離”與控制是安全防護的最基本單位,信息安全從網(wǎng)絡(luò)“數(shù)據(jù)包”控制,變成按用戶業(yè)務(wù)流控制的新模式。
漏洞是黑客關(guān)注的,也是安全管理者關(guān)注的,這里是安全攻防的焦點,是雙方爭奪的戰(zhàn)略要地。
總結(jié)
以上是生活随笔為你收集整理的黑客ddos攻击解释(DDoS攻击是黑客吗)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 农药登记备案号(农药登记备案)
- 下一篇: 三星s550(三星S5520)