久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

0

為了挖礦,黑客竟黑掉特斯拉 AWS 賬號

本文作者: 李勤 2018-02-21 13:07
導(dǎo)語:黑客發(fā)現(xiàn)訪問憑證沒有被妥善保管后,亞馬遜和微軟兩家的云賬戶都遭到破壞,被用來運行貨幣挖掘惡意軟件。

雷鋒網(wǎng)消息,美國時間 2 月 20 日,在本周二的一篇報告中,安全公司 RedLock 的研究人員稱,黑客訪問了特斯拉的亞馬遜云賬戶,并利用它運行挖礦軟件。 研究人員表示,這一事件與世界上最大的 SIM 卡制造商金雅拓和跨國保險公司 Aviva 遭受的困境相似。 10月,黑客發(fā)現(xiàn)訪問憑證沒有被妥善保管后,亞馬遜和微軟兩家的云賬戶都遭到破壞,被用來運行貨幣挖掘惡意軟件。

星期二的報告稱,特斯拉云突破的初始入口點是 Kubernetes 的一個不安全的管理控制臺,這是公司用來部署和管理大量基于云的應(yīng)用程序和資源的開源軟件包。

“黑客滲透了特斯拉的沒有密碼保護(hù)的 Kubernetes 控制臺?!盧edLock研究人員寫道。 “在一個Kubernetes pod中,訪問憑證暴露在特斯拉的 AWS 環(huán)境中,其中包含具有敏感數(shù)據(jù)(如遙測)。”

攻擊者將惡意軟件的 IP 地址隱藏在安全公司 Cloudflare 里。他們還將采礦軟件配置為使用非標(biāo)準(zhǔn)端口訪問Internet并連接到未列出或半公開端點,而不是已知的采礦池,攻擊者還可能會削減用于挖掘數(shù)字硬幣的 CPU 資源。這些措施都能幫助隱藏非法采礦,讓人難以發(fā)現(xiàn)。

雷鋒網(wǎng)發(fā)現(xiàn),除了允許攻擊者運行挖掘惡意軟件外,RedLock還表示,黑客的入侵行為還暴露了某些非公開的特斯拉數(shù)據(jù),包括與特斯拉汽車相關(guān)的敏感遙測信息。 RedLock表示,他們已經(jīng)將這一發(fā)現(xiàn)報告給了特斯拉。

在一封電子郵件中,一位特斯拉代表寫道:“我們有漏洞獎勵項目來鼓勵這種研究,并且在知曉該入侵的數(shù)小時內(nèi)修復(fù)了相關(guān)漏洞。這次黑客入侵事件似乎僅影響限于內(nèi)部使用的工程測試車,經(jīng)過初步調(diào)查,我們尚未發(fā)現(xiàn)任何客戶隱私或車輛安全受到此次事件的影響?!?/p>

研究人員最近還發(fā)現(xiàn),一大堆敏感的聯(lián)邦快遞客戶數(shù)據(jù)暴露在可公開訪問的亞馬遜存儲站點上,并且可能多年以來一直可供任何人使用。研究人員還報告說,加密貨幣惡意軟件甚至正在讓一些公司無法運營。

為了挖礦,黑客竟黑掉特斯拉 AWS 賬號

雷鋒網(wǎng)翻譯自ars Technica

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯、作者

跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說