云服务面临安全考验 企业需谨防云欺诈

简介:
本文讲的是 云服务面临安全考验 企业需谨防云欺诈, 在3月的RSA安全大会上,来自Bishop Fox的安全研究人员详细介绍了如何利用免费云资源来构建僵尸网络。在这几天的黑帽大会中,Bishop Fox又重新回到这个话题,并带来更多详细信息,他们希望能够阻止别人建立自己的云僵尸网络。

  Bishop Fox公司高级安全助理Rob Ragan介绍说,他的团队现在已经基于他用来构建自己的云僵尸网络使用的技术开发了一个防御框架。

  这个云僵尸网络的概念比较简单,云计算的主要目的是能够在计量的基础上使用可扩展的基础设施。很多云服务提供商提供免费的试用账号和服务来吸引新的用户,而Ragan和他的团队能够利用这样的免费试用服务跨多个供应商构建云服务来作为僵尸网络。

  Ragan并不是手动逐个逐个创建新账户,而是构建自动化工具来帮助快速创建新账户。对于很多云服务提供商来说,电子邮件地址就可以创建一个账户。

  一些供应商已经部署了反自动化工具,例如使用CAPTCHA来防止自动创建账户。然而在某些情况下,Ragan发现他们可以绕过云服务提供商的反自动化工具。

  Ragan看到三分之二的服务仅使用电子邮件作为身份验证来授权使用试用账户。通过其团队的工具,Ragan能够创建无限数量的电子邮件地址,这表明这种身份验证形式并无法阻止云僵尸网络的创建。

  为了帮助企业发现其反自动化的缺点,Ragan及其团队已经部署了他所谓的“反反自动化”框架,该框架包括一个工具集来帮助企业识别风险。

  “我们有技术可以用来绕过电子邮件验证,也有技术可以绕过CAPTCHA,”他表示,“还有办法可以自动化和绕过电话及短信验证。”

  Ragan补充说,还有绕过信用卡验证的机制,有些云服务提供商也在使用这种机制。

  Ragan表示:“我们想要有一个框架,作为工具和技术的单一存储库,来评估反自动化技术的安全性。”

  该代码将会公开公布在Bishop Fox Github网站,其目的是让更多人参与进来,对其进行改善和做出贡献。

  总体而言,Ragan希望企业能够意识到攻击者可以部署技术来绕过反自动化。“攻击者总是能够找到方法来自动化过程,但企业能够提高攻击者的攻击困难度,来减少他们的攻击,”他表示,“我们的想法是提高攻击者的攻击成本,让他们没有那么容易可以自动化获取免费账号的过程。”


作者: 邹铮/译
来源:it168网站
原文标题:云服务面临安全考验 企业需谨防云欺诈
相关文章
|
9月前
|
数据采集 监控 安全
跨境电商企业出海,注意五大业务欺诈风险!
跨境电商参与者包括电商平台、独立站和入驻平台的第三方卖家、消费者。随着对海外市场的认知加深,越来越多的商家意识到,普通买家的政策滥用行为,将直接带来可观的经济损失:比如滥用退货退款、未收到物品索赔、创建多个帐户滥用优惠券,以及黄牛转卖商品等。 顶象防御云业务安全情报中心分析发现,跨境电商商家和自营平台主要面临如盗卡盗刷、恶意退货、恶意爬虫、薅羊毛以及刷单炒信等欺诈。跨境电商企业出海,注意五大业务欺诈风险!
120 0
|
SQL 分布式计算 运维
数据安全新战场,EasyMR为企业筑起“安全防线”
保障数据安全,成为当前许多企业的重中之重,大数据基础平台EasyMR新增一站式大数据应用安全防控以及数据权限管控能力,实现一键部署安全管控服务,一键开启大数据集群组件的安全认证、用户管理以及权限管控服务,为企业数据安全保驾护航。
130 0
|
人工智能 监控 供应链
方案 | 阿里云为地产行业提供抗“疫”解决方案
在疫情之下,地产行业受到了哪些冲击,以及疫情恢复之后地产行业的技术发展会有怎样的变化?阿里云在这次黑天鹅事件中做了哪些事情?发挥了什么价值?
1127 0
|
安全 云安全 数据安全/隐私保护
《2019年上半年云上企业安全指南》详解安全建设最易忽视的问题!
基于对2019年上半年云上企业安全建设现状及面临的安全风险的分析,我们给出响应的安全自检项目和安全建议,希望助力企业建设更高水位的安全体系。
4814 0
|
存储 云安全 安全
云安全仍是企业决策者最大担心
谷歌应用程序安全经理Eran Feigenbaum对于风险之事略知一二。你可能不知道,Eran Feigenbaum有着另一个身份 --兼职电视和舞台魔术师"Eran Raven".在魔术界,Eran Raven以蛇,蝎子,和刀片特技闻名。
1050 0
|
数据中心 云计算
F5云计算调查:企业仍然担心存在风险
本文讲的是F5云计算调查:企业仍然担心存在风险,应用交付网络厂商F5发布了最新的IT经理研究调查结果。结果显示,虽然有80%的大型企业已经处于实施云计算项目的初期阶段,但是仍然存在对采用云计算的担心,并且对云计算的定义仍然比较模糊。
1001 0
|
存储 安全 云计算
云计算和外包数据安全分析及建议
本文讲的是云计算和外包数据安全分析及建议,很多企业,要么已经配置了云计算,要么即将配置云计算。云计算是提高灵活性、减少成本的最新技术。
1865 0