视频一区二区欧美丨亚洲国产欧美动漫在线人成丨日本三级一区丨91新网站丨日韩草比丨亚洲综合色噜噜狠狠网站超清丨蜜桃无码一区二区三区丨久久99热婷婷精品一区丨久久久久黄色片丨国内激情自拍丨深夜在线网站丨国产精品1000夫妇激情啪丨julia中文字幕久久亚洲蜜臀丨视频h在线丨亚洲精品国产综合99久久夜夜嗨丨成人免费午夜性大片丨最新三级网站丨欧美激情视频在线播放丨午夜伦4480yy私人影院丨91在线视频导航

咨詢熱線:

17661095540

聯系QQ:

2863379292

官方微信:

黑客或可將隱形惡意軟件植入“裸機”云主機當中

主機域名

導讀:至頂網安全頻道 02月28日 編譯:安全領域中的堅定保守派們一直警告稱,一旦計算機落入陌生人手中,那么這些設備將不再值得信任。如今,一家公司的研究人員已經證明,在某些情況下,同樣

發表日期:2019-11-07

文章編輯:興田科技

瀏覽次數:9989

標簽:

至頂網安全頻道 02月28日 編譯:安全領域中的堅定保守派們一直警告稱,一旦計算機落入陌生人手中,那么這些設備將不再值得信任。如今,一家公司的研究人員已經證明,在某些情況下,同樣的論斷也適用于我們根本無法觸及的某些計算設備——云服務器。

黑客或可將隱形惡意軟件植入“裸機”云主機當中 如何重建網站

本周二,安全廠商Eclypsium公司的研究人員公布了一項實驗結果,他們表示對于某類特定云計算服務器,完全可以通過某種狡猾的方式進行入侵:他們可以從云計算供應商處租用服務器——他們在實際測試中選擇了IBM云服務——而后變更其固件,隱藏對代碼的更改,從而在租用期限截止后將變更延續至另一位租用同一臺機器的客戶。

雖然在演示當中,他們僅僅只對IBM服務器的固件進行了良性發動,但他們警告稱同樣的技術完全可以被用于在服務器的隱藏代碼內植入惡意軟件。如此一來,即使其他人接管機器,也仍然無法檢測到這些代碼。這意味著黑客將能夠借此架設間諜服務器、變更其中的數據,甚至根據心情將信息銷毀。

Eclypsium公司創始人兼前英特爾高級威脅研究小組負責人Yuriy Bulygin解釋稱,“當組織使用公有云基礎設施時,他們實際上是在借用服務商提供的設備,其中可能包括采購自Ebay的二手設備。這些機器也許在正式使用之前就已經受到了感染。通過類似的方式,如果云服務供應商無法立足底層對全部設備進行清理,包括其中的固件,那么該設備可能長期保持受感染狀態。”

云控制難題

Eclypsium公司的研究人員們明確指出,這種云設備清潔問題不會對所有云服務器產生影響。典型的云計算設置會將每位客戶的計算環境轉換為所謂虛擬機,這類似于計算機內部的一種密封運行環境。雖然使用同樣的服務器實體硬件,但這些虛擬機與該設備上的其它客戶虛擬機彼此隔離。

然而,無論是亞馬遜、甲骨文還是Rackspace,各大云服務廠商皆提供所謂裸機服務器,這意味著客戶能夠租用并全面控制整體計算機,從而提高性能或者得到預期中的更高安全性水平。IBM公司目前擁有數千家企業客戶,他們利用裸機執行著各類日常任務——包括視頻會議托管、移動支付乃至神經刺激治療等等。

通過以裸機設置方式租用計算機,攻擊者將能夠獲得風險更高的組件訪問級別,而這些組件完全可用于將惡意軟件傳遞給該服務器的下一位租用者。Bulygin表示,“這時問題就變得相當嚴重,而且裸機服務的惡意利用難度要比虛擬機低得多。”

無論是出于研究目的還是為了籌備真實入侵,黑客們已經用多年的時間證明,一切固件都完全可以為惡意代碼提供隱藏的立足點——無論其芯片有多么有限,包括U盤乃至常見的磁盤驅動器等。這類感染能夠躲過一切反病毒工具的掃描,甚至能夠在對計算機存儲內容的全面清理之后仍然頑強存在。

Eclypsium公司的研究人員們此次利用的,是由Super Micro公司為IBM提供的、用于向客戶提供裸機云計算服務的固件,名為基板管理控制器——簡稱BMC。BMC用于遠程監控并管理服務器,其擁有極為全面的功能,包括訪問計算機內存乃至變更其操作系統等。在以往的研究當中,Eclypsium公司甚至已經證明,攻擊者可以利用遭受入侵的BMC對其它組件的固件進行重寫,最終利用目標計算機執行特定計算任務或者創造通道以發動潛在的勒索軟件攻擊。

“一旦固件受到感染,我們將無法判斷設備到底仍然受到感染,還是已經恢復正常。”——Karsten Nohl,安全研究實驗室

在他們的實驗當中,Eclypsium的研究人員們租用了一臺IBM裸機云服務器,而后對其中的BMC固件進行了一番無害更改——僅僅修改了代碼當中的一個bit。在此之后,他們停止租用這臺服務器,并將其釋放至IBM的可用機器資源池中供其他客戶使用。幾個小時之后,他們租用了大量服務器以再次獲得同一臺服務器,并通過主板序列號外加其它唯一標識將其找到。他們發現,盡管IBM方面稱這是一臺“全新”設備,但BMC固件的更改仍然存在于其中。

Bulygin指出,“固件受到的感染是持久性的,且不會因為對整體軟件堆棧重新進行鏡像安裝而消失。”雖然這一次研究人員只進行了一點小小的良性改變,但他們表示利用同樣的方法,真正的惡意分子將能夠輕松隱藏真正的惡意固件。

無法判斷是否存在感染

為了回應Eclypsium方面的研究結果,IBM公司發布了一份聲明,將此項漏洞視為“低威脅”水平。但其同時承諾,未來將會在不同用途的客戶使用場景之間認真清理服務器上的BMC固件:“IBM公司通過強制清理所有BMC應對此項漏洞可能利用的固件,包括報告中涉及的最新固件。在重新配置并交付其他客戶使用之前,我們將使用出廠恢復工具重新刷新固件。此項操作將清除BMC固件中的全部日志,同時重新生成BMC固件的所有密碼。”

截至本周一晚,Eclypsium公司的研究人員們表示其仍然能夠實現自己發現的感染方法,這也意味著IBM方面的修復工作仍然沒有得到落實。但IBM公司的一位發言人在接受采訪時指出,“修復工作已經交付實施,我們正在處理積壓工作。”

即使如此,其它關注固件方向的研究人員對于IBM公司為此項漏洞發布的“低威脅”標簽以及提出的修復方案持懷疑態度。Karsten Nohl曾開發出所謂BadUSB攻擊,其能夠悄悄修改U盤上的固件。

Nohl指出,BMC固件的可更改特性意味著黑客將具有控制目標服務器的通道,亦能夠在管理員試圖重新刷新時“欺騙對方”——即通過提示信息表明自身已經完成更新,但實際上卻并沒有刪除惡意代碼。Nohl表示,“一旦固件受到感染,我們將沒有辦法判斷其仍然受到感染,或者已經恢復正常。”另一位著名固件黑客H.D.Moore認為,只需要在服務器上添加一塊硬件來檢查固件的完整性,就能夠徹底解決這個問題。

關于這方面情況,IBM公司拒絕回應我們提出的、關于可靠固件更新難度的問題。由于Eclypsium方面僅測試了IBM的裸機服務器產品,因此目前尚不清楚其它云服務廠商是否也會受到同一固件問題的影響。

好消息是,Nohl認為裸機服務器只占云服務家族中的一小部分,而虛擬化服務器則很難通過這種固件方法進行攻擊。然而,存在這種易受攻擊的可能性畢竟會讓用戶的心里感到不舒服。Nohl總結稱,“其影響到的只是特定的利基市場。但利基與否并不是重點。即使是對于利基市場而言,這也是一種值得高度重視的攻擊可能,更可怕的是我們無法通過簡單的方法加以解決。”

相關推薦

更多新聞

  • 8-23

    2023

    主機域名 / 2023-08-23

    一站式文昌網站開發服務

    摘要 本文將介紹什么是

    View details

  • 8-24

    2023

    主機域名 / 2023-08-24

    樂清網站建設公司- 為您量身定制專業網站

    在建設一個網站的同時,我們也關注搜索引擎優化(SEO),以幫助您的網站獲得更好的排名和更多的有針對性的流量。我們的專家將進行關鍵詞研究、網站結構優化、元標簽優化和內容優化等工作,以確保您的網站能夠在搜索引擎中獲得更好的曝光。

    View details

  • 8-25

    2023

    主機域名 / 2023-08-25

    冷水江網站建設公司:為您提供專業的網站建設服務

    隨著移動設備的普及,越來越多的用戶通過手機和平板電腦訪問網站。為了確保您的網站在不同設備上都能夠良好顯示和操作,我們的冷水江網站建設公司將為您提供響應式設計服務。這意味著您的網站可以根據用戶使用的設備自動適應屏幕尺寸,提供更好的用戶體驗。

    View details

  • 8-23

    2023

    主機域名 / 2023-08-23

    上海網站優化

    上海網站優化是指針對上海本地市場的網站優化技術和策略,旨在提高網站在搜索引擎結果頁面(SERP)中的排名。通過優化網站結構、內容和其他關鍵因素,您可以吸引更多的目標受眾,并增加在上海地區的曝光度。

    View details

看全色黄大色黄大片大学生图片 | 免费精品国自产拍在线不卡 | 亚洲成a人片在线www | 亚洲色一色噜一噜噜噜 | 国产精品久久久久久免费播放 | 国产av毛片亚洲含羞草社 | 国产波霸爆乳一区二区 | 大青草久久久蜜臀av久久 | 亚洲国产精品av在线播放 | 国产亚洲精品一区二区在线观看 | 亚洲va无码手机在线电影 | 在线精品视频一区二区三四 | 精品国产一二三区 | 小蝌蚪九色91探花 | 日韩激情成人 | 男女高潮喷水在线观看 | wwwyjizcom性欧美| 麻豆精品国产传媒av | 国产精品丝袜久久久久久消防器材 | 成人精品gif动图一区 | 在线看免费av | 黄色的视频网站 | 日韩国产传媒 | 潮喷大喷水系列无码视频 | 久久黄视频 | 国产在线播放精品视频 | 狠狠躁天天躁无码中文字幕 | 男女爽爽午夜18污污影院 | 色噜噜狠狠狠狠色综合久一 | 欧美成人精品一区二区综合a片 | 日韩成人福利 | 青草影院内射中出高潮-百度 | 久久999精品久久久 欧美人与禽zozzo禽性配 | 日韩一区二区三区无码人妻视频 | 久久伊人热 | 精品无码人妻一区二区三区不卡 | 天天做天天爱夜夜爽毛片 | 三级黄色在线视频 | 中年人妻丰满av无码久久不卡 | 国产精自产拍久久久久久蜜小说 | 国産精品久久久久久久 | 少妇人妻大乳在线视频 | 亚洲国产另类久久久精品 | 亚洲色图17p | 一级免费黄色毛片 | 亚洲九九色 | 精品日产一卡2卡三卡4卡自拍 | 天堂√最新版中文在线地址 | 天堂精品在线 | 99re6在线观看国产精品 | 国产精品偷伦视频免费还看的 | 亚洲 欧美 激情 另类 校园 | 成午夜精品一区二区三区 | 日韩精品久久久久久久 | 五月天色丁香 | 日韩国精品一区二区a片 | 国产第一福利影院 | 亚洲一区av| 午夜肉伦伦影院九七影网 | 午夜片无码区在线观看视频 | 国产一区二区不卡精华液 | 天天干天天上 | 国产88av | 一直草 | 色秀视频在线观看 | 色播在线视频 | 中文字幕无线码一区2020青青 | 少妇精品导航 | 亚洲人成未满十八禁网站 | 中文无遮挡h肉视频在线观看 | 国产麻豆剧果冻传媒一区 | 国产精品欧美亚洲韩国日本久久 | 一本大道久久久久精品嫩草 | 国产亚洲欧美日韩在线观看一区 | 久久国产精品福利一区二区三区 | 人妻无码第一区二区三区 | 又爽又大久久久级淫片毛片 | 97视频成人 | 2021av视频| 午夜自产精品一区二区三区 | 亚洲v国产v欧美v久久久久久 | 国产成人欧美视频在线观看 | 美女在线观看av | 国产交换配偶在线视频 | 日本高清xxx | 欧美人与禽猛交乱配 | 国产精品久久久久久久伊一 | 中文字幕在线观看 | 调教一区二区 | 亚洲国产精品久久久久婷婷软件 | 欧美成视频人免费淫片 | 性色av一二三天美传媒 | 九色琪琪久久综合网天天 | 国产精品成人网址在线观看 | 丰满少妇被猛烈进入毛片 | 久热99| 色狠狠av一区二区三区 | 91性视频 | 中文字幕一区在线观看视频 | 亚洲 都市 无码 校园 激情 | 久久98精品久久久久久久性 | 无码免费午夜福利看片 | 国产农村妇女毛片精品久久 | 色婷婷亚洲 | 国产经典一区 | 精品一区二区视频 | a在线免费| 国产在线视频一区二区董小宛性色 | 一区二区三区四区国产 | 天天摸天天做天天爽 | 羞羞视频入口 | 精品高潮呻吟99av无码视频 | 在线欧美中文字幕农村电影 | 97久久久亚洲综合久久88 | 色综合久久88色综合天天 | 久热中文字幕无码视频 | 少妇大尺度裸体做爰原声 | 久久免费精品 | 永久免费无码av网站在线观看 | 无遮掩60分钟从头啪到尾 | 深爱开心激情 | 国产成人激情视频 | 熟女人妻一区二区三区视频 | 91免费网| 丰满的少妇hd高清中文字幕 | 欧美精品在线视频 | 亚洲国产精品免费 | 国产精品无码嫩草地址更新 | 精品在线视频播放 | 国产无遮挡成人免费视频 | 日本又色又爽又黄的视频免 | 天天射天天色天天干 | 97超级碰碰碰久久久久 | 国产露脸91国语对白 | 国产真实伦种子 | 在线观看视频www | 松岛枫av在线一区二区 | 免费观看欧美一级 | 国产日产欧产精品品不卡 | 日本淫片免费啪啪3 | 无码人妻丰满熟妇区毛片 | 亚洲色图制服丝袜 | 国产真实乱对白精彩久久小说 | 日产成品片a直接观看入 | 四川话毛片少妇免费看 | 亚洲第一成年人网站 | 欧美中文视频 | 黄色应用在线观看 | 国产特级毛片aaaaaa视频 | 亚洲尺码电影av久久 | 成人黄页网站 | 日产精品99久久久久久 | 男女性杂交内射女bbwxz | 国产在线视频天天综合网 | 肉色丝袜足j视频国产 | 国产av一区最新精品 | 欧美激情在线播放 | 小视频在线观看 | 免费观看性欧美大片无片 | 多啪视频 | 中文幕无线码中文字夫妻 | 99精品无人区乱码在线观看 | 不卡av免费在线观看 | 国产午夜亚洲精品羞羞网站 | 日韩乱码一区二区 | 女教师少妇高潮免费 | 黄色在线播放 | 亚洲国产成人av网站 | 久久久男人的天堂 | av片在线观看永久免费 | 成人深夜免费视频 | 日本少妇撒尿com | 东京一本一道一二三区 | 色播日韩| 一区二区三区在线免费视频 | 人善交另类亚洲重口另类 | 91精品久久久久久久久久 | 97手机看片| 国产精品卡一卡2卡3卡4 | 亚洲欧洲精品成人久久奇米网 | 美女翘臀少妇啪啪呻吟流水 | 日韩成人a毛片免费视频 | 青青操网站 | 999色综合 | 中文字幕精品三级久久久 | 日韩欧美在线观看一区二区三区 | 男女高h视频 | 91网站免费在线观看 | 国色精品卡一卡2卡3卡4卡在线 | 99久久婷婷国产综合精品免费 | 69堂人成无码免费视频果冻传媒 | 亚洲一区二区三区香蕉 | 亚洲国产精品自产在线播放 | 免费久久av| 欧美又大又粗午夜剧场免费 | 国产一级aa大片毛片 | 国产做受高潮69 | 亚洲综合欧美在线一区在线播放 | 精品无码黑人又粗又大又长 | 九色porny丨首页入口网页 | 久久99精品国产麻豆婷婷小说 | 酒店大战丝袜高跟鞋人妻 | 亚洲国产精品国自产拍电影 | 国产精品人成视频免费vod | 亚洲国产综合在线区尤物 | 麻豆传传媒久久久爱 | 免费成人视屏 | 国产真实迷奷在线播放 | 国内精品自线在拍 | 黄床大片免费30分钟国产精品 | 国内丰满少妇猛烈精品播 | 偷偷操网站 | 色婷婷蜜桃 | 精品国产自在现线电影 | 九九视频在线观看视频6 | 在线亚洲中文精品第1页 | 五月天激情影院 | wwwxxxxx日本 | 亚洲男人的天堂在线va | 久久久久久999 | jizz日韩| 色偷偷网 | 色六月婷婷亚洲婷婷六月 | 性插免费视频 | 亚欧成a人无码精品va片 | 又色又爽又激情的59视频 | 91久久视频| 性av无码天堂vr专区 | 国产精品福利视频一区 | 尤物国产在线精品福利三区 | 国产亚洲日韩网曝欧美台湾 | 亚洲经典视频 | 中文字幕三级视频 | 久久无码中文字幕免费影院蜜桃 | 国产又粗又猛又爽又黄的视频9 | 激情网站网址 | 国产亚洲精品麻豆一区二区 | 成人午夜在线观看 | 欧美三级一区二区三区 | 久久夜色精品国产亚洲 | 欧美三级欧美一级 | 女狠狠噜天天噜日日噜 | 国产高清女同学巨大乳在线观看 | 国产成人综合久久免费导航 | 无码三级av电影在线观看 | 国产黄色a级毛片 | 精品国产鲁一鲁一区二区张丽 | 亚洲国产欧美在线人成aaaa | 深爱激情av| 日本免费一本一二区三区 | 国产日韩欧美视频免费看 | 新国产精品视频福利免费 | 国产精品麻豆入口 | 与子乱对白在线播放单亲国产 | 欧洲少妇性喷潮 | 秋霞影院午夜伦a片欧美 | 国产欧美wwwxj在线观看 | 午夜丰满寂寞少妇精品 | 女人18毛片九区毛片在线 | 激情视频免费在线观看 | 国产理论av| 在线播放免费人成视频在线观看 | 亚洲伦理天堂 | 黄色av导航 | 中文国产一区 | 国产最爽的av片在线观看 | 十八禁真人啪啪免费网站 | 四虎av在线播放 | 欧美日韩国内 | 亚洲成人第一网站 | 国产在线观看无码不卡 | 欧美日韩在线一区 | 日韩av影音| 成年午夜视频 | 伊人久久大香线蕉av成人 | 嫩模周妍希视频一区二区 | 日韩爽爽视频 | 中文字幕天堂中文 | 人成免费a级毛片 | 国产一区二区三区四区五区 | 国产精品久久久久久久久潘金莲 | 草综合 | 东京热人妻中文无码 | 日韩毛片网 | 丰满白嫩欧洲美女图片 | 首页 综合国产 亚洲 丝袜 | 午夜亚洲国产理论片亚洲2020 | 首页 综合国产 亚洲 丝袜 | 亚洲人午夜色婷婷 | 又黄又爽又色成人免费视频体验区 | 深夜国产视频 | 人妻丰满被色诱中文字幕 | sm调教小sao货叫主人语录 | 99久久综合狠狠综合久久止 | 久久这里只精品国产免费99热4 | 99精品国产高清一区二区 | 偷拍自中文字av在线 | 国产精品av久久久久久网址 | 国产一区二区不卡精华液 | 欧美操大逼 | 最新国模无码国产在线视频 | 婷婷97狠狠成人免费视频 | 国产精品视频免费 | 国产一区二区黑人欧美xxxx | 别揉我奶头~嗯~啊~一区二区三区 | 美女黄视频在线观看 | www在线播放 | 黄又色又污又爽又高潮动态图 | 超碰干| 免费视频无遮挡在线观看 | 最新精品国偷自产在线美女足 | 久久无码人妻丰满熟妇区毛片 | 亚洲狠狠做深爱婷婷影院 | 日韩精品一二 | 日韩欧美在线免费观看 | 天天操天天干天天操 | 国产一线二线三线女 | 日本熟妇japanese丰满 | 久久99精品久久久久久不卡 | 放荡闺蜜高h苏桃情事h | av永久天堂一区二区三区 | 一级片在线观看视频 | 中文字幕人妻丝袜二区 | 国产日屁| 久久se精品一区二区三区 | 啪网站| 日韩在线国产精品 | 伊人网免费视频 | 亚洲精品无码aⅴ中文字幕蜜桃 | 国产碰在79香蕉人人澡人人看喊 | 无码国产午夜福利片在线观看 | 岛国大片在线观看 | 天堂最新资源在线 | av大片网| 亚洲欧洲日产国码韩国 | 丰满岳跪趴高撅肥臀尤物在线观看 | 国产国产成年年人免费看片 | 少妇无码av无码专区线y | 亚洲精品污一区二区三区 | 久久精品人人做人人爽电影蜜月 |