軟件安全公司RedLock的
研究
人員近日發(fā)現(xiàn),黑客攻擊了特斯拉在亞馬遜云系統(tǒng)AWS上的賬戶(hù),并用它來(lái)運(yùn)行挖礦軟件。這一最新的網(wǎng)絡(luò)攻擊案還暴露了特斯拉的某些非公開(kāi)數(shù)據(jù),其中包括與特斯拉汽車(chē)相關(guān)的敏感遙測(cè)信息。但特斯拉方面稱(chēng),根據(jù)初步調(diào)查,目前并沒(méi)有發(fā)現(xiàn)對(duì)用戶(hù)數(shù)據(jù)或者汽車(chē)安全性產(chǎn)生影響。
此前,黑客還利用類(lèi)似的方法攻擊過(guò)咖啡零售巨頭星巴克、谷歌旗下的視頻網(wǎng)站YouTube、英國(guó)政府信息部門(mén)、英國(guó)保險(xiǎn)公司Aviva和荷蘭SIM卡制造巨頭金雅拓等。而此次特斯拉受到的黑客攻擊進(jìn)一步暴露了這種新型網(wǎng)絡(luò)襲擊手法的狡猾。
RedLock公司相關(guān)人士對(duì)第一財(cái)經(jīng)記者表示,黑客是通過(guò)一個(gè)叫做Kubernetes的管理控制臺(tái)作為入口潛入亞馬遜云AWS系統(tǒng)的,而且使用多種策略避開(kāi)使用公共“采礦池”,從而隱藏了真實(shí)的IP地址,令這種惡意行為更加難以被監(jiān)測(cè)到。Kubernetes是谷歌開(kāi)發(fā)的一個(gè)開(kāi)源系統(tǒng),全球超過(guò)半數(shù)企業(yè)用戶(hù)都在使用這種軟件系統(tǒng),來(lái)部署和管理大量基于云的應(yīng)用程序和資源。但特斯拉的該控制臺(tái)無(wú)需任何密碼,存在較大的安全隱患。
數(shù)字貨幣的瘋狂上漲導(dǎo)致挖礦風(fēng)潮正在催生越來(lái)越多的網(wǎng)絡(luò)犯罪。紐約
研究
機(jī)構(gòu)DataTrek Research聯(lián)合創(chuàng)始人Nick Colas對(duì)第一財(cái)經(jīng)記者表示:“全球黑客都在瞄準(zhǔn)虛擬貨幣,未來(lái)一定會(huì)看到更多網(wǎng)絡(luò)犯罪案。”
這起事件背后暴露的是虛擬貨幣世界的網(wǎng)絡(luò)犯罪新名詞——Cryptojacking。在這種網(wǎng)絡(luò)攻擊方式當(dāng)中,黑客通過(guò)部署軟件來(lái)竊取計(jì)算機(jī)中央處理器(CPU)的計(jì)算能力,從而達(dá)到挖礦的目的。
芝加哥大學(xué)計(jì)算機(jī)系教授趙燕斌對(duì)第一財(cái)經(jīng)記者表示:“和傳統(tǒng)的黑客攻擊不同,在這種新的網(wǎng)絡(luò)攻擊中,黑客不以竊取用戶(hù)數(shù)據(jù)等信息為目的,而是為了竊取硬件的計(jì)算能力。”
眾所周知,挖礦需要強(qiáng)大的計(jì)算能力以及由此產(chǎn)生的高昂的電費(fèi)。不過(guò),趙燕斌指出,從已有的案例來(lái)看,這些以挖礦為目的的黑客行為利潤(rùn)極低。“挖礦是一個(gè)‘偽隨機(jī)’的過(guò)程,因?yàn)楹诳驮谕谥笆遣恢雷约耗苜嵢《嗌倮麧?rùn)的,這些利潤(rùn)取決于多少人和你競(jìng)爭(zhēng),以及對(duì)方使用了多少硬件設(shè)備。”趙燕斌向第一財(cái)經(jīng)記者解釋道,“所以這些黑客礦工并不聰明。”
在RedLock公司發(fā)現(xiàn)了特斯拉的風(fēng)險(xiǎn)后,便立即幫助特斯拉解決了安全漏洞,不過(guò)公司沒(méi)有透露黑客利用該漏洞賺取了多少利潤(rùn),也沒(méi)有透露黑客是挖了哪一種數(shù)字貨幣。
RedLock CTO Gaurav Kumar表示,企業(yè)應(yīng)該及時(shí)監(jiān)控可以的網(wǎng)絡(luò)行為來(lái)避免系統(tǒng)被攻擊。“從這起事件中得出的經(jīng)驗(yàn)是響亮和明確的,證明云系統(tǒng)是有可能被黑客找到漏洞從而進(jìn)行攻擊的。”Kumar在一份聲明中說(shuō)道,“在我們的
研究
中,亞馬遜云、微軟云和谷歌都在努力致力于網(wǎng)絡(luò)安全,去年并沒(méi)有發(fā)生重大的網(wǎng)絡(luò)襲擊案。”
不過(guò),Kumar強(qiáng)調(diào),網(wǎng)絡(luò)安全是一個(gè)應(yīng)該被全業(yè)界共同引起關(guān)注的事件,所有
行業(yè)
參與者都有義務(wù)監(jiān)控他們的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)配置,并時(shí)刻觀察可疑的網(wǎng)絡(luò)訪問(wèn),這幾點(diǎn)做不到,網(wǎng)絡(luò)安全無(wú)從談起。
虛擬貨幣熱度不減,黑客也開(kāi)始瞄準(zhǔn)這一市場(chǎng),竊取硬件的計(jì)算能力用來(lái)挖礦。
網(wǎng)站地圖
- 單位信息
- 單位地址:北京市西城區(qū)國(guó)宏大廈23層
郵政編碼:100038
開(kāi)戶(hù)銀行:北京建行萬(wàn)豐支行
銀行賬號(hào):1100 1042 4000 5300 0736
聯(lián) 系 人:李春風(fēng) 梁娜
聯(lián)系電話:010-65067990 65067996
圖文傳真:010-65066990
單位信箱:[email protected]
全國(guó)統(tǒng)一咨詢(xún)電話:4008790365
- 產(chǎn)品分類(lèi)
- 煤炭
- 石油
- 天然氣
- 鐵礦
- 金屬礦
- 非金屬礦
- 農(nóng)副食品
- 食品
- 方便食品
- 調(diào)味品
- 飲料
- 酒類(lèi)
- 煙草
- 紡織
- 服裝
- 鞋帽
- 皮革羽絨
- 木材
- 家具
- 造紙
- 紙制品
- 印刷
- 文體用品
- 玩具
- 石油加工
- 煉焦
- 化學(xué)原料
- 化肥
- 農(nóng)藥
- 涂料
- 合成材料
- 化學(xué)試劑
- 日化
- 化學(xué)藥品
- 中藥
- 獸藥
- 生物制藥
- 衛(wèi)生材料
- 化纖
- 橡膠
- 輪胎
- 塑料
- 非金屬
- 水泥
- 玻璃
- 陶瓷
- 耐火材料
- 鋼鐵
- 有色金屬
- 金屬制品
- 集裝箱
- 不銹鋼
- 通用設(shè)備
- 鍋爐
- 機(jī)床
- 軸承
- 齒輪
- 衡器
- 鋼鐵鑄件
- 專(zhuān)用設(shè)備
- 采礦設(shè)備
- 石油鉆采
- 工程機(jī)械
- 冶金設(shè)備
- 煉油設(shè)備
- 橡膠設(shè)備
- 塑料設(shè)備
- 模具
- 印刷設(shè)備
- 制藥設(shè)備
- 紡織機(jī)械
- 醫(yī)療器械
- 環(huán)保設(shè)備
- 交通運(yùn)輸
- 鐵路
- 汽車(chē)
- 摩托車(chē)
- 船舶
- 電氣
- 電機(jī)
- 輸配電
- 電線電纜
- 電池
- 照明器材
- 通信設(shè)備
- IT
- 電子元件
- 儀器儀表
- 光學(xué)儀器
- 眼鏡
- 工藝品
- 回收
- 電力
- 燃?xì)夤?yīng)
- 水務(wù)
- 汽車(chē)零部件
- 家電
- 相關(guān)文章
-
- 特斯拉加速中國(guó)市場(chǎng)布局 啟動(dòng)校招500人
- 特斯拉將在華獨(dú)資建廠 25%關(guān)稅難減免
- 寶馬將與特斯拉聯(lián)手 開(kāi)發(fā)電動(dòng)汽車(chē)充電技術(shù)
- 特斯拉緊急接洽三星LG找外援 長(zhǎng)期合作可能性低
- 特斯拉擬3年后在中國(guó)造車(chē) 年產(chǎn)能數(shù)十萬(wàn)輛
- 特斯拉有望破限在華獨(dú)資建廠
- 特斯拉收購(gòu)自動(dòng)化生產(chǎn)公司Perbix
- 特斯拉電池問(wèn)題未解工程總監(jiān)離職 年內(nèi)30億美元融資消耗殆盡
- 特斯拉又接大訂單
- 特斯拉因安全氣囊存隱患召回部分Model S系列汽車(chē)
關(guān)于我們
-
聯(lián)系我們
-
網(wǎng)站地圖
-
企業(yè)客戶(hù)
中經(jīng)市場(chǎng)研究網(wǎng) © 版權(quán)所有 北京中經(jīng)縱橫信息咨詢(xún)中心
相關(guān)搜索:可行性報(bào)告大綱,可研報(bào)告蓋章,可行性報(bào)告,可研報(bào)告,編寫(xiě)可研報(bào)告,可行性報(bào)告內(nèi)容批復(fù),可行性分析怎么寫(xiě),可行性報(bào)告編寫(xiě),立項(xiàng)可行性報(bào)告
地址:北京市西城區(qū)木樨地北里國(guó)宏大廈23層
電話:010-65067990 65067996 傳真:010-65066990 信箱:
[email protected]
京ICP備07500824號(hào)
<script type="text/javascript">var _bdhmProtocol = (("https:" == document.location.protocol) ? " https://" : " http://");document.write(unescape("%3Cscript src='" + _bdhmProtocol + "#/h.js%3Fe88d53b3e2ff5ae56c49bd329126f0bf' type='text/javascript'%3E%3C/script%3E"));</script>