軟件安全公司RedLock的
研究
人員近日發(fā)現(xiàn),黑客攻擊了特斯拉在亞馬遜云系統(tǒng)AWS上的賬戶,并用它來運(yùn)行挖礦軟件。這一最新的網(wǎng)絡(luò)攻擊案還暴露了特斯拉的某些非公開數(shù)據(jù),其中包括與特斯拉汽車相關(guān)的敏感遙測信息。但特斯拉方面稱,根據(jù)初步調(diào)查,目前并沒有發(fā)現(xiàn)對用戶數(shù)據(jù)或者汽車安全性產(chǎn)生影響。
此前,黑客還利用類似的方法攻擊過咖啡零售巨頭星巴克、谷歌旗下的視頻網(wǎng)站YouTube、英國政府信息部門、英國保險公司Aviva和荷蘭SIM卡制造巨頭金雅拓等。而此次特斯拉受到的黑客攻擊進(jìn)一步暴露了這種新型網(wǎng)絡(luò)襲擊手法的狡猾。
RedLock公司相關(guān)人士對第一財經(jīng)記者表示,黑客是通過一個叫做Kubernetes的管理控制臺作為入口潛入亞馬遜云AWS系統(tǒng)的,而且使用多種策略避開使用公共“采礦池”,從而隱藏了真實(shí)的IP地址,令這種惡意行為更加難以被監(jiān)測到。Kubernetes是谷歌開發(fā)的一個開源系統(tǒng),全球超過半數(shù)企業(yè)用戶都在使用這種軟件系統(tǒng),來部署和管理大量基于云的應(yīng)用程序和資源。但特斯拉的該控制臺無需任何密碼,存在較大的安全隱患。
數(shù)字貨幣的瘋狂上漲導(dǎo)致挖礦風(fēng)潮正在催生越來越多的網(wǎng)絡(luò)犯罪。紐約
研究
機(jī)構(gòu)DataTrek Research聯(lián)合創(chuàng)始人Nick Colas對第一財經(jīng)記者表示:“全球黑客都在瞄準(zhǔn)虛擬貨幣,未來一定會看到更多網(wǎng)絡(luò)犯罪案。”
這起事件背后暴露的是虛擬貨幣世界的網(wǎng)絡(luò)犯罪新名詞——Cryptojacking。在這種網(wǎng)絡(luò)攻擊方式當(dāng)中,黑客通過部署軟件來竊取計算機(jī)中央處理器(CPU)的計算能力,從而達(dá)到挖礦的目的。
芝加哥大學(xué)計算機(jī)系教授趙燕斌對第一財經(jīng)記者表示:“和傳統(tǒng)的黑客攻擊不同,在這種新的網(wǎng)絡(luò)攻擊中,黑客不以竊取用戶數(shù)據(jù)等信息為目的,而是為了竊取硬件的計算能力。”
眾所周知,挖礦需要強(qiáng)大的計算能力以及由此產(chǎn)生的高昂的電費(fèi)。不過,趙燕斌指出,從已有的案例來看,這些以挖礦為目的的黑客行為利潤極低。“挖礦是一個‘偽隨機(jī)’的過程,因為黑客在挖之前是不知道自己能賺取多少利潤的,這些利潤取決于多少人和你競爭,以及對方使用了多少硬件設(shè)備。”趙燕斌向第一財經(jīng)記者解釋道,“所以這些黑客礦工并不聰明。”
在RedLock公司發(fā)現(xiàn)了特斯拉的風(fēng)險后,便立即幫助特斯拉解決了安全漏洞,不過公司沒有透露黑客利用該漏洞賺取了多少利潤,也沒有透露黑客是挖了哪一種數(shù)字貨幣。
RedLock CTO Gaurav Kumar表示,企業(yè)應(yīng)該及時監(jiān)控可以的網(wǎng)絡(luò)行為來避免系統(tǒng)被攻擊。“從這起事件中得出的經(jīng)驗是響亮和明確的,證明云系統(tǒng)是有可能被黑客找到漏洞從而進(jìn)行攻擊的。”Kumar在一份聲明中說道,“在我們的
研究
中,亞馬遜云、微軟云和谷歌都在努力致力于網(wǎng)絡(luò)安全,去年并沒有發(fā)生重大的網(wǎng)絡(luò)襲擊案。”
不過,Kumar強(qiáng)調(diào),網(wǎng)絡(luò)安全是一個應(yīng)該被全業(yè)界共同引起關(guān)注的事件,所有
行業(yè)
參與者都有義務(wù)監(jiān)控他們的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)配置,并時刻觀察可疑的網(wǎng)絡(luò)訪問,這幾點(diǎn)做不到,網(wǎng)絡(luò)安全無從談起。
虛擬貨幣熱度不減,黑客也開始瞄準(zhǔn)這一市場,竊取硬件的計算能力用來挖礦。
網(wǎng)站地圖
- 單位信息
- 單位地址:北京市西城區(qū)國宏大廈23層
郵政編碼:100038
開戶銀行:北京建行萬豐支行
銀行賬號:1100 1042 4000 5300 0736
聯(lián) 系 人:李春風(fēng) 梁娜
聯(lián)系電話:010-65067990 65067996
圖文傳真:010-65066990
單位信箱:[email protected]
全國統(tǒng)一咨詢電話:4008790365
- 產(chǎn)品分類
- 煤炭
- 石油
- 天然氣
- 鐵礦
- 金屬礦
- 非金屬礦
- 農(nóng)副食品
- 食品
- 方便食品
- 調(diào)味品
- 飲料
- 酒類
- 煙草
- 紡織
- 服裝
- 鞋帽
- 皮革羽絨
- 木材
- 家具
- 造紙
- 紙制品
- 印刷
- 文體用品
- 玩具
- 石油加工
- 煉焦
- 化學(xué)原料
- 化肥
- 農(nóng)藥
- 涂料
- 合成材料
- 化學(xué)試劑
- 日化
- 化學(xué)藥品
- 中藥
- 獸藥
- 生物制藥
- 衛(wèi)生材料
- 化纖
- 橡膠
- 輪胎
- 塑料
- 非金屬
- 水泥
- 玻璃
- 陶瓷
- 耐火材料
- 鋼鐵
- 有色金屬
- 金屬制品
- 集裝箱
- 不銹鋼
- 通用設(shè)備
- 鍋爐
- 機(jī)床
- 軸承
- 齒輪
- 衡器
- 鋼鐵鑄件
- 專用設(shè)備
- 采礦設(shè)備
- 石油鉆采
- 工程機(jī)械
- 冶金設(shè)備
- 煉油設(shè)備
- 橡膠設(shè)備
- 塑料設(shè)備
- 模具
- 印刷設(shè)備
- 制藥設(shè)備
- 紡織機(jī)械
- 醫(yī)療器械
- 環(huán)保設(shè)備
- 交通運(yùn)輸
- 鐵路
- 汽車
- 摩托車
- 船舶
- 電氣
- 電機(jī)
- 輸配電
- 電線電纜
- 電池
- 照明器材
- 通信設(shè)備
- IT
- 電子元件
- 儀器儀表
- 光學(xué)儀器
- 眼鏡
- 工藝品
- 回收
- 電力
- 燃?xì)夤?yīng)
- 水務(wù)
- 汽車零部件
- 家電
- 相關(guān)文章
-
- 特斯拉加速中國市場布局 啟動校招500人
- 特斯拉將在華獨(dú)資建廠 25%關(guān)稅難減免
- 寶馬將與特斯拉聯(lián)手 開發(fā)電動汽車充電技術(shù)
- 特斯拉緊急接洽三星LG找外援 長期合作可能性低
- 特斯拉擬3年后在中國造車 年產(chǎn)能數(shù)十萬輛
- 特斯拉有望破限在華獨(dú)資建廠
- 特斯拉收購自動化生產(chǎn)公司Perbix
- 特斯拉電池問題未解工程總監(jiān)離職 年內(nèi)30億美元融資消耗殆盡
- 特斯拉又接大訂單
- 特斯拉因安全氣囊存隱患召回部分Model S系列汽車
關(guān)于我們
-
聯(lián)系我們
-
網(wǎng)站地圖
-
企業(yè)客戶
中經(jīng)市場研究網(wǎng) © 版權(quán)所有 北京中經(jīng)縱橫信息咨詢中心
相關(guān)搜索:可行性報告大綱,可研報告蓋章,可行性報告,可研報告,編寫可研報告,可行性報告內(nèi)容批復(fù),可行性分析怎么寫,可行性報告編寫,立項可行性報告
地址:北京市西城區(qū)木樨地北里國宏大廈23層
電話:010-65067990 65067996 傳真:010-65066990 信箱:
[email protected]
京ICP備07500824號
<script type="text/javascript">var _bdhmProtocol = (("https:" == document.location.protocol) ? " https://" : " http://");document.write(unescape("%3Cscript src='" + _bdhmProtocol + "#/h.js%3Fe88d53b3e2ff5ae56c49bd329126f0bf' type='text/javascript'%3E%3C/script%3E"));</script>